Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-02815

Опубликовано: 29 янв. 2022
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость подсистемы распределения памяти ION ядра операционной системы Linux связана с использованием ранее освобожденной памяти из-за недостаточной синхронизации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Google Inc
Сообщество свободного программного обеспечения

Наименование ПО

Android
Linux

Версия ПО

- (Android)
от 4.0 до 5.11 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Google Inc Android -
Сообщество свободного программного обеспечения Linux от 4.0 до 5.11

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
Обновление программного обеспечения до версии 5.11 и выше
Для Android:
https://source.android.com/security/bulletin/2022-04-01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00012
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 4 года назад

In ion_ioctl of ion-ioctl.c, there is a possible use after free due to improper locking. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-209791720References: Upstream kernel

CVSS3: 7.8
nvd
почти 4 года назад

In ion_ioctl of ion-ioctl.c, there is a possible use after free due to improper locking. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-209791720References: Upstream kernel

CVSS3: 7.8
debian
почти 4 года назад

In ion_ioctl of ion-ioctl.c, there is a possible use after free due to ...

CVSS3: 7.8
github
почти 4 года назад

In ion_ioctl of ion-ioctl.c, there is a possible use after free due to improper locking. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-209791720References: Upstream kernel

EPSS

Процентиль: 1%
0.00012
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2