CVE-2024-27371
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una vulnerabilidad en procesadores Samsung no valida el tamaño de datos del usuario, permitiendo que atacantes sobrescriban la memoria del dispositivo. Esto puede causar bloqueo del sistema o ejecución de código malicioso.
La función slsi_nan_followup_get_nl_params() en procesadores Samsung Exynos carece de validación de límites para hal_req->service_specific_info_len desde el espacio de usuario, permitiendo desbordamiento de búfer en la heap. Una aplicación sin privilegios con acceso a servicios de red puede provocar corrupción de memoria, potencialmente derivando en divulgación de información o ejecución de código arbitrario.