CVE-2019-1999: fallo en Android
Publicada el · Actualizada el
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 0.8%
de la publicación al arma0 días
Publicada en NVD28 feb
1ª PoC12 feb
probabilidad de explotación
0.8%top 45% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
In binder_alloc_free_page of binder_alloc.c, there is a possible double free due to improper locking. This could lead to local escalation of privilege in the kernel with no additional execution privileges needed. User interaction is not needed for exploitation. Product: Android. Versions: Android kernel. Android ID: A-120025196.
Productos afectados
Android · AndroidPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/46357cve_referencewww.exploit-db.com/exploits/46357/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — Android
En el mismo producto, de las más peligrosas a las menos.