PT-2022-4300 · Google · Android Kernel
CVE-2021-39793
·
Publicado
2022-03-16
·
Atualizado
2025-12-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Android
Descrição
A vulnerabilidade está relacionada à função
kbase jd user buf pin pages no arquivo mali kbase mem.c, que faz parte do driver do processador gráfico no sistema operacional Android para dispositivos Google Pixel. Ela envolve uma gravação fora dos limites da memória devido a um erro de lógica no código. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.Recomendações
Para o kernel do Android, aplique o patch necessário para corrigir o erro de lógica na função
kbase jd user buf pin pages e impedir a gravação fora dos limites.Como solução alternativa temporária, considere restringir o acesso ao módulo
mali kbase mem.c para minimizar o risco de exploração.Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android Kernel