PT-2026-2052 · Unknown · Proca Driver

·

CVE-2026-20971

·

Publicado

2026-01-09

·

Atualizado

2026-09-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Samsung KNOX versões anteriores ao SMR Jan-2026 Release 1
Description Uma condição de corrida de use-after-free existe no driver de kernel PROCA (autenticador de processos), um subsistema proprietário projetado para evitar a execução de processos não autorizados. O problema ocorre durante a interação entre o PROCA e o FIVE (um subsistema de verificação de integridade no lado do kernel). Especificamente, quando um processo cria um processo filho e chama a função execve(), a função task integrity put(old tint) libera a estrutura de estado de segurança original. Devido à natureza preemptiva do kernel Android, uma thread pode ser suspensa entre a leitura de um ponteiro e seu uso, permitindo que a proc integrity value read() retome a execução e chame a task integrity user read() usando um ponteiro para a memória que já foi liberada. Essa falha pode ser acionada por um aplicativo não confiável para ler a memória liberada antes que o subsistema FIVE a limpe, podendo levar à corrupção da memória do kernel e à execução de código arbitrário.
Recommendations Atualizar para a atualização SMR de janeiro de 2026.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20971

Produtos afetados

Proca Driver