Android GraphicBuffer sérülékenység

CH azonosító

CH-12007

Angol cím

Android GraphicBuffer vulnerability

Felfedezés dátuma

2015.02.14.

Súlyosság

Magas

Érintett rendszerek

Android
Google

Érintett verziók

Android 5.0 és korábbi verziók

Összefoglaló

A Google Android operációs rendszerében magas kockázati besorolású sérülékenységet fedeztek fel.

Leírás

Az Android GraphicBuffer komponensében több túlcsordulás sérülékenységet találtak.
A platform/frameworks/native/libs/ui/GraphicBuffer.cpp  ‘unflatten’ függvény hibás implementációja lehetővé teszi, hogy egy rosszindulatú felhasználó jogosultságokat változtasson vagy szolgáltatás megtagadását okozza.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »