← volver
CVE-2019-2215

CVE-2019-2215

CVSS 7.8 HIGHEPSS 72.1%● KEVCWE-416
En resumen

Un defecto en el sistema binder de Android permite que una aplicación acceda a memoria ya liberada, pudiendo otorgar control total del kernel. Un atacante necesitaría instalar una app maliciosa o explotar otra vulnerabilidad para desencadenar esto.

Detalle técnico

Vulnerabilidad use-after-free en binder.c permite escalada de privilegios desde contexto de aplicación a nivel de kernel mediante corrupción de memoria. La explotación requiere ejecución de código local (instalación de app maliciosa o vulnerabilidad en app de cara a red), pero sin interacción del usuario; el impacto incluye compromiso completo del kernel.

Resumen generado y traducido por IA a partir de la descripción oficial.
A use-after-free in binder.c allows an elevation of privilege from an application to the Linux Kernel. No user interaction is required to exploit this vulnerability, however exploitation does require either the installation of a malicious local application or a separate vulnerability in a network facing application.Product: AndroidAndroid ID: A-141720095
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · Android
PoCs públicas encontradas32
githubgithub.com/kangtastic/cve-2019-2215134githubgithub.com/timwr/CVE-2019-221577githubgithub.com/sharif-dev/AndroidKernelVulnerability70githubgithub.com/0xbinder/android-kernel-exploitation-lab44githubgithub.com/DimitriFourny/cve-2019-221540githubgithub.com/LIznzn/CVE-2019-221526githubgithub.com/stevejubx/CVE-2019-221516githubgithub.com/c3r34lk1ll3r/CVE-2019-221514githubgithub.com/R0rt1z2/huawei-unlock11githubgithub.com/qre0ct/android-kernel-exploitation-ashfaq-CVE-2019-22157githubgithub.com/willboka/CVE-2019-2215-HuaweiP20Lite5githubgithub.com/mutur4/CVE-2019-22155githubgithub.com/llccd/TempRoot-Huawei4githubgithub.com/i-redbyte/android-badbinder-demo4githubgithub.com/Byte-Master-101/CVE-2019-22153githubgithub.com/ATorNinja/CVE-2019-22153githubgithub.com/Enceka/cve-2019-2215-3.183githubgithub.com/mufidmb38/CVE-2019-22153githubgithub.com/wired0ut/CVE-2019-22152githubgithub.com/CrackerCat/Rootsmart-v2.02githubgithub.com/elbiazo/CVE-2019-22152githubgithub.com/mouseos/cve-2019-2215_SH-M082githubgithub.com/nicchongwb/Rootsmart-v2.01githubgithub.com/mythicaltree/CVE-2019-22150githubgithub.com/XiaozaYa/CVE-2019-22150githubgithub.com/raymontag/CVE-2019-22150githubgithub.com/codecat007/CVE-2019-22150cve_referencepacketstormsecurity.com/files/156495/Android-Binder-Use-After-Free.htmlno verificadoexploitdbwww.exploit-db.com/exploits/47463no verificadoexploitdbwww.exploit-db.com/exploits/48129no verificadocve_referencepacketstormsecurity.com/files/154911/Android-Binder-Use-After-Free.htmlno verificadocve_referencepacketstormsecurity.com/files/155212/Slackware-Security-Advisory-Slackware-14.2-kernel-Updates.htmlno verificado
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →