A use-after-free in binder.c allows an elevation of privilege from an application to the Linux Kernel. No user interaction is required to exploit this vulnerability, however exploitation does require either the installation of a malicious local application or a separate vulnerability in a network facing application.Product: AndroidAndroid ID: A-141720095
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical16.04Debian
OSDebian8.0Google Android
OSGoogleall versionsHuawei Alp Al00b
HWHuaweiall versionsHuawei Alp Al00b Firmware
OSHuawei< 10.0.0.162\(c00e156r2p4\)Huawei Alp Tl00b
HWHuaweiall versionsHuawei Alp Tl00b Firmware
OSHuawei< 10.0.0.162\(c01e156r1p4\)Huawei Anne Al00
HWHuaweiall versionsHuawei Anne Al00 Firmware
OSHuawei< 9.1.0.126\(c00e126r1p7t8\)Huawei Ares Al00b
HWHuaweiall versionsHuawei Ares Al00b Firmware
OSHuawei< 9.1.0.165\(c00e165r2p5t8\)Huawei Ares Al10d
HWHuaweiall versionsHuawei Ares Al10d Firmware
OSHuawei< 9.1.0.165\(c00e165r2p5t8\)Huawei Ares Tl00chw
HWHuaweiall versionsHuawei Ares Tl00chw Firmware
OSHuawei< 8.2.0.163\(c01r2p1\)Huawei Barca Al00
HWHuaweiall versionsHuawei Barca Al00 Firmware
OSHuawei< 8.0.0.377\(c00\)Huawei Berkeley L09
HWHuaweiall versionsHuawei Berkeley L09 Firmware
OSHuawei< 9.1.0.351\(c432e5r1p13t8\)Huawei Berkeley Tl10
HWHuaweiall versionsHuawei Berkeley Tl10 Firmware
OSHuawei< 9.1.0.333\(c01e333r1p1t8\)Huawei Bla Al00b
HWHuaweiall versionsHuawei Bla Al00b Firmware
OSHuawei< 10.0.0.170\(c786e170r2p4\)Huawei Bla L29c
HWHuaweiall versionsHuawei Bla L29c Firmware
OSHuawei< 9.1.0.300\(c432e4r1p11t8\)Huawei Bla Tl00b
HWHuaweiall versionsHuawei Bla Tl00b Firmware
OSHuawei< 10.0.0.170\(c01e170r1p4\)Huawei Columbia Al00a
HWHuaweiall versionsHuawei Columbia Al00a Firmware
OSHuawei< 8.1.0.186\(c00gt\)Huawei Columbia L29d
HWHuaweiall versions
CISA KEV — detailsi
- Vendori
- Android
- Producti
- Android Kernel
- Added to KEVi
- November 3, 2021
- Remediation deadline (US Federal)i
- May 3, 2022(overdue)
Apply updates per vendor instructions.
Android Kernel contains a use-after-free vulnerability in binder.c that allows for privilege escalation from an application to the Linux Kernel. This vulnerability was observed chained with CVE-2020-0041 and CVE-2020-0069 under exploit chain "AbstractEmu."
Related vulnerabilities
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC