PT-2020-1250 · Google+9 · Android+9

CVE-2020-0452

·

Publicado

2020-11-01

·

Atualizado

2025-09-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Android 8.0 a 11
Descrição
O problema está relacionado a uma possível gravação fora dos limites devido a um estouro de inteiro na função exif entry get value do componente exif-entry.c. Isso poderia levar à execução remota de código se um aplicativo de terceiros usasse essa biblioteca para processar dados de imagem remotos sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações
Para as versões do Android 8.0 a 11, atualize para uma versão que inclua uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Memory Corruption

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:5393
ALT-PU-2021-1060
ALT-PU-2021-1095
ALT-PU-2023-4922
ASB-A-159625731
BDU:2021-03096
CESA-2020_5393
CESA-2020_5402
CVE-2020-0452
DLA-2439-1
DSA-4786-1
MGASA-2020-0426
OESA-2024-1078
OPENSUSE-SU-2024:10939-1
RHSA-2020:5393
RHSA-2020:5394
RHSA-2020:5395
RHSA-2020:5396
RHSA-2020:5402
RHSA-2020_5393
RHSA-2020_5402
RLSA-2020:5393
SUSE-SU-2022:1148-1
SUSE-SU-2022:1168-1
USN-4624-1

Produtos afetados

Alt Linux
Almalinux
Android
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu