PT-2022-4300 · Google · Android Kernel

CVE-2021-39793

·

Publicado

2022-03-16

·

Atualizado

2025-12-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Android
Descrição
A vulnerabilidade está relacionada à função kbase jd user buf pin pages no arquivo mali kbase mem.c, que faz parte do driver do processador gráfico no sistema operacional Android para dispositivos Google Pixel. Ela envolve uma gravação fora dos limites da memória devido a um erro de lógica no código. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações
Para o kernel do Android, aplique o patch necessário para corrigir o erro de lógica na função kbase jd user buf pin pages e impedir a gravação fora dos limites.
Como solução alternativa temporária, considere restringir o acesso ao módulo mali kbase mem.c para minimizar o risco de exploração.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05156
CVE-2021-39793

Produtos afetados

Android Kernel