Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00832

Опубликовано: 15 дек. 2021
Источник: fstec
CVSS3: 4.4
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции ufshcd_eh_device_reset_handler (ufshcd.c) ядра операционной системы Android связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольную команду и получить доступ к информации

Вендор

Google Inc
Сообщество свободного программного обеспечения
Novell Inc.

Наименование ПО

Android
Debian GNU/Linux
OpenSUSE Leap

Версия ПО

- (Android)
9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
15.3 (OpenSUSE Leap)
11 (Debian GNU/Linux)
15.4 (OpenSUSE Leap)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Google Inc Android -
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Novell Inc. OpenSUSE Leap 15.3
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Novell Inc. OpenSUSE Leap 15.4

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://source.android.com/security/bulletin/pixel/2021-12-01
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-39657
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-39657

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 6%
0.00025
Низкий

4.4 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.4
ubuntu
около 4 лет назад

In ufshcd_eh_device_reset_handler of ufshcd.c, there is a possible out of bounds read due to a missing bounds check. This could lead to local information disclosure with System execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-194696049References: Upstream kernel

CVSS3: 4.4
nvd
около 4 лет назад

In ufshcd_eh_device_reset_handler of ufshcd.c, there is a possible out of bounds read due to a missing bounds check. This could lead to local information disclosure with System execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-194696049References: Upstream kernel

CVSS3: 4.4
debian
около 4 лет назад

In ufshcd_eh_device_reset_handler of ufshcd.c, there is a possible out ...

github
около 4 лет назад

In ufshcd_eh_device_reset_handler of ufshcd.c, there is a possible out of bounds read due to a missing bounds check. This could lead to local information disclosure with System execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-194696049References: Upstream kernel

suse-cvrf
почти 4 года назад

Security update for the Linux Kernel

EPSS

Процентиль: 6%
0.00025
Низкий

4.4 Medium

CVSS3

4.6 Medium

CVSS2