PT-2026-2052 · Unknown · Proca Driver
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Samsung KNOX versões anteriores ao SMR Jan-2026 Release 1
Description
Uma condição de corrida de use-after-free existe no driver de kernel PROCA (autenticador de processos), um subsistema proprietário projetado para evitar a execução de processos não autorizados. O problema ocorre durante a interação entre o PROCA e o FIVE (um subsistema de verificação de integridade no lado do kernel). Especificamente, quando um processo cria um processo filho e chama a função
execve(), a função task integrity put(old tint) libera a estrutura de estado de segurança original. Devido à natureza preemptiva do kernel Android, uma thread pode ser suspensa entre a leitura de um ponteiro e seu uso, permitindo que a proc integrity value read() retome a execução e chame a task integrity user read() usando um ponteiro para a memória que já foi liberada. Essa falha pode ser acionada por um aplicativo não confiável para ler a memória liberada antes que o subsistema FIVE a limpe, podendo levar à corrupção da memória do kernel e à execução de código arbitrário.Recommendations
Atualizar para a atualização SMR de janeiro de 2026.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Proca Driver