Описание
In all Qualcomm products with Android releases from CAF using the Linux kernel, a race condition exists in an IOCTL handler potentially leading to an integer overflow and then an out-of-bounds write.
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00068
Низкий
7 High
CVSS3
7.6 High
CVSS2
Дефекты
CWE-190
Связанные уязвимости
CVSS3: 7
github
больше 3 лет назад
In all Qualcomm products with Android releases from CAF using the Linux kernel, a race condition exists in an IOCTL handler potentially leading to an integer overflow and then an out-of-bounds write.
fstec
почти 9 лет назад
Уязвимость обработчика IOCTL операционной системы Android из репозитория СAF, позволяющая нарушителю вызвать целочисленное переполнение и запись за границами памяти
EPSS
Процентиль: 21%
0.00068
Низкий
7 High
CVSS3
7.6 High
CVSS2
Дефекты
CWE-190