PT-2021-22697 · Google · Android Kernel

CVE-2021-39653

·

Publicado

2021-12-15

·

Atualizado

2023-02-03

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:N/C:P/I:P/A:P
**Nome do software vulnerável e versões afetadas:
Kernel do Android
Descrição:
A vulnerabilidade permite a escalada local de privilégios devido à ausência de um aviso ao usuário, possibilitando a inicialização com uma política de depuração oculta. Isso poderia ser explorado preparando-se o dispositivo, ocultando o aviso e entregando o telefone a um novo usuário, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações:
Para o kernel do Android, considere implementar um aviso ao usuário ao inicializar com uma política de depuração oculta para impedir a escalada local de privilégios. Como solução temporária, restrinja o acesso ao dispositivo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-39653

Produtos afetados

Android Kernel