← voltar
CVE-2023-33063

Use After Free in DSP Services

CVSS 7.8 HIGHEPSS 0.7%● KEVCWE-416
Em resumo

Um erro de memória nos Serviços DSP permite que um atacante explore memória liberada quando o HLOS se comunica com o processador DSP, podendo travar o sistema ou executar código não autorizado.

Detalhe técnico

Vulnerabilidade use-after-free nos Serviços DSP acionada via chamadas de procedimento remoto do HLOS para DSP; requer capacidade de iniciar comunicação IPC e resulta em corrupção de memória que pode levar a negação de serviço ou execução de código no contexto DSP.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Memory corruption in DSP Services during a remote call from HLOS to DSP.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →