Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08965

Опубликовано: 18 мар. 2026
Источник: fstec
CVSS3: 6.8
CVSS2: 7.2

Описание

Уязвимость функции VPU_IOCX_OPEN_INSTANCE() и vpu_put_inst() драйвера VPU операционной системы Android связана с использованием памяти после ее освобождения в результате извлечения экземпляра драйвера из массива и сброса счетчика ссылок до его закрытия Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Google Inc

Наименование ПО

Android

Версия ПО

15 (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Google Inc Android 15

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Компенсирующие меры:
- проверьте и ужесточите правила SELinux для файлов устройств VPU (например, /dev/vpu*, /dev/video*, /dev/nvhost-vpu и т.д.);
- запретите доступ для untrusted_app: Убедитесь, что контекст untrusted_app (обычные и вредоносные сторонние приложения) не имеет прав на чтение, запись или выполнение вызовов ioctl к драйверу VPU. Доступ должен быть сохранен исключительно для доверенных системных медиа-серверов (mediacodec, cameraserver, hal_allocator);
- активаруйте механизм защиты целостности потока управления kCFI (Kernel Control Flow Integrity) для предотвращения подмены указателей на функции внутри освобожденной структуры.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

6.8 Medium

CVSS3

7.2 High

CVSS2

6.8 Medium

CVSS3

7.2 High

CVSS2