← volver
CVE-2021-0920

CVE-2021-0920

CVSS 6.4 MEDIUMEPSS 0.8%● KEVCWE-416
En resumen

Una condición de carrera en la implementación de sockets Unix de Android permite que un atacante local use memoria que ya ha sido liberada, pudiendo obtener privilegios de nivel de sistema sin necesidad de interactuar con el usuario.

Detalle técnico

CVE-2021-0920 es una vulnerabilidad use-after-free (CWE-416) en unix_scm_to_skb() dentro de af_unix.c, desencadenada por una condición de carrera en operaciones concurrentes de socket. Código local puede explotar esto para lograr escalación de privilegio a nivel de sistema; sin requerimiento de interacción del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
In unix_scm_to_skb of af_unix.c, there is a possible use after free bug due to a race condition. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-196926917References: Upstream kernel
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · Android

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →