Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-15117

Опубликовано: 05 сент. 2025
Источник: fstec
CVSS3: 9.3
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость драйвера поддержки IOMMU (drivers/iommu/arm/arm-smmu-v3/pkvm/arm-smmu-v3.c) ядра операционных систем Android связана с недостаточной проверкой входных данных при обработке идентификаторов SID. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Google Inc

Наименование ПО

Android

Версия ПО

- (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Google Inc Android -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://source.android.com/docs/security/bulletin/2025-12-01
https://android.googlesource.com/kernel/common/+/0668e45a43398a07c3aa2ae08903097657efd87e

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.0001
Низкий

9.3 Critical

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
2 месяца назад

In multiple functions of arm-smmu-v3.c, there is a possible out-of-bounds write due to improper input validation. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

CVSS3: 7.8
github
2 месяца назад

In multiple functions of arm-smmu-v3.c, there is a possible out-of-bounds write due to improper input validation. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

EPSS

Процентиль: 1%
0.0001
Низкий

9.3 Critical

CVSS3

7.2 High

CVSS2