Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00830

Опубликовано: 25 окт. 2021
Источник: fstec
CVSS3: 6.7
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость функции ip6_xmit of (6_output.c) ядра операционной системы Android связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Google Inc
Сообщество свободного программного обеспечения
Novell Inc.

Наименование ПО

Android
Debian GNU/Linux
OpenSUSE Leap

Версия ПО

- (Android)
9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
15.3 (OpenSUSE Leap)
11 (Debian GNU/Linux)
15.4 (OpenSUSE Leap)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Google Inc Android -
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Novell Inc. OpenSUSE Leap 15.3
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Novell Inc. OpenSUSE Leap 15.4

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://source.android.com/security/bulletin/pixel/2021-10-01
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-0935
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2021-0935.xml
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-0935

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00021
Низкий

6.7 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.7
ubuntu
больше 4 лет назад

In ip6_xmit of ip6_output.c, there is a possible out of bounds write due to a use after free. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-168607263References: Upstream kernel

CVSS3: 6.7
redhat
почти 8 лет назад

In ip6_xmit of ip6_output.c, there is a possible out of bounds write due to a use after free. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-168607263References: Upstream kernel

CVSS3: 6.7
nvd
больше 4 лет назад

In ip6_xmit of ip6_output.c, there is a possible out of bounds write due to a use after free. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-168607263References: Upstream kernel

CVSS3: 6.7
debian
больше 4 лет назад

In ip6_xmit of ip6_output.c, there is a possible out of bounds write d ...

suse-cvrf
около 4 лет назад

Security update for the Linux Kernel (Live Patch 27 for SLE 15 SP1)

EPSS

Процентиль: 5%
0.00021
Низкий

6.7 Medium

CVSS3

6.8 Medium

CVSS2