PT-2020-8698 · Ecryptfs+1 · Ecryptfs+1
CVE-2018-21054
·
Publicado
2020-04-08
·
Atualizado
2023-02-11
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dispositivos móveis Samsung com M(6.0), exceto MSM8909 SC77xx/9830 exynos3470/5420
Dispositivos móveis Samsung com N(7.0), exceto MSM8939
Dispositivos móveis Samsung com N(7.1), exceto MSM8996 SDM6xx/M6737T
Dispositivos móveis Samsung com N(7.x), exceto exynos9610/9820
Dispositivos móveis Samsung com O(8.x), exceto exynos9610/9820
Descrição
Foi descoberta uma vulnerabilidade em dispositivos móveis Samsung, na qual ocorre um subfluxo de inteiros com consequente estouro de buffer no eCryptFS.
Recomendações
Para dispositivos móveis Samsung com M(6.0), exceto MSM8909 SC77xx/9830 exynos3470/5420, considere desativar o uso do eCryptFS até que uma correção esteja disponível.
Para dispositivos móveis Samsung com N(7.0), exceto MSM8939, restrinja o acesso ao eCryptFS para minimizar o risco de exploração.
Para dispositivos móveis Samsung com N(7.1), exceto MSM8996 SDM6xx/M6737T, evite usar o eCryptFS em operações confidenciais até que o problema seja resolvido.
Para dispositivos móveis Samsung com N(7.x), exceto exynos9610/9820, e O(8.x), exceto exynos9610/9820, aplique alterações de configuração para limitar o impacto do estouro de buffer no eCryptFS.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Samsung Mobile Devices
Ecryptfs