← volver
CVE-2011-1823

CVE-2011-1823

CVSS 7.8 HIGHEPSS 41.6%● KEVCWE-190
En resumen

El gestor de volúmenes de Android confía en mensajes de red sin validación adecuada, permitiendo que usuarios locales ejecuten código como administrador enviando un mensaje malformado.

Detalle técnico

Una vulnerabilidad de desbordamiento de entero con signo en el método DirectVolume::handlePartitionAdded no valida correctamente índices negativos en mensajes PF_NETLINK, posibilitando escalación de privilegios local mediante corrupción de memoria. El ataque requiere acceso local para enviar paquetes netlink especialmente construidos, resultando en ejecución de código arbitrario con privilegios root.

Resumen generado y traducido por IA a partir de la descripción oficial.
The vold volume manager daemon on Android 3.0 and 2.x before 2.3.4 trusts messages that are received from a PF_NETLINK socket, which allows local users to execute arbitrary code and gain root privileges via a negative index that bypasses a maximum-only signed integer check in the DirectVolume::handlePartitionAdded method, which triggers memory corruption, as demonstrated by Gingerbreak.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →