Ошибка при синтаксическом анализе таблицы PMT освобождает память, выделенную для раздела карты, но не сбрасывает ссылку на раздел карты кон…
Ошибка при синтаксическом анализе таблицы PMT освобождает память, выделенную для раздела карты, но не сбрасывает ссылку на раздел карты контекста, что вызывает проблему использования кучи после освобождения в Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Wearables в MDM9206, MDM9607, MDM9650, MSM8909W, MSM8996AU, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 600, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 650/52, SD 712 / SD 710 / SD 670, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, Snapdragon_High_Med_2016, SXR1130.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| mdm9206_firmware | * | Отслеживается |
| mdm9607_firmware | * | Отслеживается |
| mdm9650_firmware | * | Отслеживается |
| msm8909w_firmware | * | Отслеживается |
| msm8996au_firmware | * | Отслеживается |
| qcs605_firmware | * | Отслеживается |
| qm215_firmware | * | Отслеживается |
| sd_205_firmware | * | Отслеживается |
| sd_210_firmware | * | Отслеживается |
| sd_212_firmware | * | Отслеживается |
| sd_415_firmware | * | Отслеживается |
| sd_425_firmware | * | Отслеживается |
| sd_427_firmware | * | Отслеживается |
| sd_429_firmware | * | Отслеживается |
| sd_430_firmware | * | Отслеживается |
| sd_435_firmware | * | Отслеживается |
| sd_439_firmware | * | Отслеживается |
| sd_450_firmware | * | Отслеживается |
| sd_600_firmware | * | Отслеживается |
| sd_615_firmware | * | Отслеживается |