Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un descriptor de archivo en el controlador dpu (CVE-2021-25370)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
26/03/2021
Última modificación:
14/02/2025

Descripción

Un descriptor de archivo con manejo de implementación incorrecta en el controlador dpu versiones anteriores a SMR Mar-2021 Release 1, resulta en una corrupción de memoria que conlleva a un pánico del kernel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:samsung:android:8.0:-:*:*:*:*:*:*
cpe:2.3:o:samsung:android:8.1:-:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-apr-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-apr-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-aug-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-aug-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-dec-2018-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-dec-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-dec-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-feb-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-feb-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-feb-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-jan-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-jan-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-jan-2021-r1:*:*:*:*:*:*