Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función msm_pcm_playback_close() en prtd en Android de CAF usando el kernel de Linux (CVE-2017-8246)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
12/05/2017
Última modificación:
20/04/2025

Descripción

En la función msm_pcm_playback_close() en todas las versiones de Android de CAF usando el kernel de Linux, prtd es asignado a substream-)runtime-)private_data. Más tarde, prtd es liberado. Sin embargo, prtd no está saneado y se ajusta a NULL, resultando en un puntero colgante. Hay otras funciones que acceden a la misma memoria (substream-)runtime-)private_data) con una comprobación NULL, tal y como en la función msm_pcm_volume_ctl_put(), lo que significa que se puede usar esta memoria liberada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*