Android GraphicBuffer sérülékenység

CH azonosító

CH-12007

Angol cím

Android GraphicBuffer vulnerability

Felfedezés dátuma

2015.02.14.

Súlyosság

Magas

Érintett rendszerek

Android
Google

Érintett verziók

Android 5.0 és korábbi verziók

Összefoglaló

A Google Android operációs rendszerében magas kockázati besorolású sérülékenységet fedeztek fel.

Leírás

Az Android GraphicBuffer komponensében több túlcsordulás sérülékenységet találtak.
A platform/frameworks/native/libs/ui/GraphicBuffer.cpp  ‘unflatten’ függvény hibás implementációja lehetővé teszi, hogy egy rosszindulatú felhasználó jogosultságokat változtasson vagy szolgáltatás megtagadását okozza.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »