CVE-2024-27371
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.7epss 0.2%
probabilidad de explotación
0.2%top 90% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Una vulnerabilidad en procesadores Samsung no valida el tamaño de datos del usuario, permitiendo que atacantes sobrescriban la memoria del dispositivo. Esto puede causar bloqueo del sistema o ejecución de código malicioso.
Detalle técnico
La función slsi_nan_followup_get_nl_params() en procesadores Samsung Exynos carece de validación de límites para hal_req->service_specific_info_len desde el espacio de usuario, permitiendo desbordamiento de búfer en la heap. Una aplicación sin privilegios con acceso a servicios de red puede provocar corrupción de memoria, potencialmente derivando en divulgación de información o ejecución de código arbitrario.
Resumen generado y traducido por IA a partir de la descripción oficial.
An issue was discovered in Samsung Mobile Processor Exynos 980, Exynos 850, Exynos 1280, Exynos 1380, and Exynos 1330. In the function slsi_nan_followup_get_nl_params(), there is no input validation check on hal_req->service_specific_info_len coming from userspace, which can lead to a heap overwrite.
CVSS:3.1/AC:L/AV:L/A:H/C:H/I:H/PR:H/S:U/UI:N
Productos afectados
n/a · n/a