Идентификатор: BDU:2022-05156.
Наименование уязвимости: Уязвимость функции kbase_jd_user_buf_pin_pages (mali_kbase_mem.c) драйвера графического процессора операционной системы Android устройств Google Pixel, позволяющая нарушителю повысить свои привилегии.
Описание уязвимости: Уязвимость функции kbase_jd_user_buf_pin_pages (mali_kbase_mem.c) драйвера графического процессора операционной системы Android устройств Google Pixel связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Уязвимое ПО: Операционная система Google Inc. Android . |
Наименование ОС и тип аппаратной платформы: Android |
Дата выявления: 17.03.2022.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению:
Обновление программного обеспечения до актуальной версии.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-39793.
Тип ошибки CWE: CWE-787
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://source.android.com/security/bulletin/pixel/2022-03-01#pixel
https://github.blog/2022-06-16-the-android-kernel-mitigations-obstacle-race/
https://vuldb.com/?id.195327