Podatność typu out-of-bounds write w funkcji dhd_prot_flowrings_pool_release pliku dhd_msgbuf.c umożliwia lokalne podniesienie uprawnień (privilege escalation) bez konieczności posiadania dodatkowych uprawnień ani interakcji użytkownika. Oceniona jako krytyczna z maksymalnym wynikiem CVSS 10.0.
▸ Pokaż oryginał (EN)
In dhd_prot_flowrings_pool_release of dhd_msgbuf.c, there is a possible outcof bounds write due to a missing bounds check. This could lead to localcescalation of privilege with no additional execution privileges needed. Usercinteraction is not needed for exploitation.
Błąd wynika z braku weryfikacji zakresu (missing bounds check) w funkcji dhd_prot_flowrings_pool_release odpowiedzialnej za zwalnianie puli pierścieni przepływu w sterowniku komunikacyjnym Wi-Fi (dhd_msgbuf.c). Atakujący może doprowadzić do zapisu danych poza przeznaczonym buforem (out-of-bounds write, CWE-787), co pozwala na manipulację strukturami pamięci jądra. Wynikiem jest możliwość lokalnego podniesienia uprawnień bez potrzeby interakcji ze strony użytkownika.
Lokalny atakujący bez dodatkowych uprawnień może uzyskać podwyższone uprawnienia systemowe (privilege escalation), co może prowadzić do pełnego przejęcia kontroli nad urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami – biuletyn bezpieczeństwa Pixel z dnia 2024-11-01 (https://source.android.com/security/bulletin/pixel/2024-11-01).
Google Android – wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa Pixel, 2024-11-01)
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XGoogle Android
OSGooglewszystkie wersje
Powiązane podatności
Heap buffer overflow w Google Chrome na Android — sandbox escape
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...
Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...
Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...