Описание
Уязвимость операционной системы Android вызвана целочисленным переполнением, приводящим к состоянию TOCTOU в гипервизоре PIL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать целочисленное переполнение, представляющее состояние гонки, которое может быть использовано для преодоления аутентификации PIL (Peripheral Image Loader)
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- BID
EPSS
10 Critical
CVSS2
Связанные уязвимости
Integer overflow leading to a TOCTOU condition in hypervisor PIL. An integer overflow exposes a race condition that may be used to bypass (Peripheral Image Loader) PIL authentication. Product: Android. Versions: Kernel 3.18. Android ID: A-31624565. References: QC-CR#1023638.
Integer overflow leading to a TOCTOU condition in hypervisor PIL. An integer overflow exposes a race condition that may be used to bypass (Peripheral Image Loader) PIL authentication. Product: Android. Versions: Kernel 3.18. Android ID: A-31624565. References: QC-CR#1023638.
EPSS
10 Critical
CVSS2