Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05739

Опубликовано: 14 дек. 2019
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Средний

Описание

Уязвимость реализации функции binder_transaction() ядра операционных систем Android связана с выходом операции записи за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Google Inc
ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения

Наименование ПО

Android
Astra Linux Special Edition для «Эльбрус»
Linux

Версия ПО

- (Android)
8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
от 5.4.0 до 5.4.3 включительно (Linux)
от 5.1 до 5.3.16 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Google Inc Android -
ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Android:
https://source.android.com/security/bulletin/2020-03-01
Для Linux:
https://git.kernel.org/linus/16981742717b04644a41052570fb502682a315d2
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.17
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.4
Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.23865
Средний

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 6 лет назад

In binder_transaction of binder.c, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-145988638References: Upstream kernel

CVSS3: 7.8
nvd
почти 6 лет назад

In binder_transaction of binder.c, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-145988638References: Upstream kernel

CVSS3: 7.8
debian
почти 6 лет назад

In binder_transaction of binder.c, there is a possible out of bounds w ...

CVSS3: 7.8
github
больше 3 лет назад

In binder_transaction of binder.c, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-145988638References: Upstream kernel

EPSS

Процентиль: 96%
0.23865
Средний

7.8 High

CVSS3

6.8 Medium

CVSS2