Google Android, Google Android (12L) sérülékenysége
Angol cím: Google Android, Google Android (12L) vulnerability
Publikálás dátuma: 2023.03.24.
Utolsó módosítás dátuma: 2023.03.29.
Leírás
Határon kívüli értékek írása: A program a puffer határa előtt vagy után ír adatokat a memóriába.
Leírás forrása: CWE-787Elemzés leírás
Eredeti nyelven: In SDP_AddAttribute of sdp_db.cc, there is a possible out of bounds write due to an incorrect bounds check. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-11 Android-12 Android-12L Android-13Android ID: A-261867748
Elemzés leírás forrása: CVE-2023-20954Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 9.8 (Kritikus)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 3.9
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Sérülékeny szoftverek
Google Android 11.0
Google Android 12.0
Google Android (12L) 12.1
Google Android 13.0