Уязвимость повышения привилегий в драйвере Broadcom Wi-Fi может позволить локальному вредоносному приложению выполнить произвольный код в к…
Уязвимость повышения привилегий в драйвере Broadcom Wi-Fi может позволить локальному вредоносному приложению выполнить произвольный код в контексте ядра. Эта проблема оценивается как высокая, поскольку сначала требуется взлом привилегированного процесса. Продукт: Android. Версии: Kernel-3.10, Kernel-3.18. Android ID: A-34198729. Ссылки: B-RB#110666.
Продукт некорректно вычисляет размер, используемый при выделении буфера, что может привести к переполнению буфера.
https://cwe.mitre.org/data/definitions/131.html →Открыть в коллекции CWE →В данной атаке целевому программному обеспечению передаются входные данные, которые злоумышленник заранее знает будут изменены и увеличены в размере в процессе обработки. Атака основана на том, что целевое программное обеспечение не предусматривает возможность превышения расширенными данными некоторого внутреннего предела, что приводит к переполнению буфера.
https://capec.mitre.org/data/definitions/47.html →Открыть в коллекции CAPEC →Атаки типа «Переполнение буфера» направлены против некорректной или отсутствующей проверки границ при операциях с буфером, которые, как правило, инициируются входными данными, внедрёнными злоумышленником. В результате злоумышленник получает возможность записывать данные за границами выделенных областей буфера в памяти, что приводит к аварийному завершению программы или, в зависимости от выбора злоумышленника, к перенаправлению потока исполнения.
https://capec.mitre.org/data/definitions/100.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-flo | Отслеживается | |
| linux-flo | Отслеживается | |
| linux-flo | Отслеживается | |
| linux-gke | Отслеживается | |
| linux-goldfish | Отслеживается | |
| linux-goldfish | Отслеживается | |
| linux-goldfish | Отслеживается | |
| linux-goldfish | Отслеживается | |
| linux-grouper | Отслеживается | |
| linux-hwe | Отслеживается | |
| linux-hwe-edge | Отслеживается | |
| linux-lts-utopic | Отслеживается | |
| linux-lts-vivid | Отслеживается | |
| linux-lts-wily | Отслеживается |