Описание
Уязвимость функции DevmemIntChangeSparse (devicemem_server.c) ядра операционной системы Android существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Вендор
Google Inc
Наименование ПО
Android
Chrome OS
Версия ПО
- (Android)
до 114.0.5735.339 (Chrome OS)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
Google Inc Android -
Google Inc Chrome OS до 114.0.5735.339
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для Android:
https://source.android.com/docs/security/bulletin/2023-12-01?hl=ru
Для Chrome OS:
http://chromereleases.googleblog.com/2023/11/long-term-support-channel-update-for.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 29%
0.00105
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.8
nvd
около 2 лет назад
In DevmemIntChangeSparse of devicemem_server.c, there is a possible out of bounds write due to an integer overflow. This could lead to local escalation of privilege in the kernel with no additional execution privileges needed. User interaction is not needed for exploitation.
EPSS
Процентиль: 29%
0.00105
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2