Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función esa_write en el archivo /dev/seirenin en el controlador Exynos Seiren Audio usado en Samsung S6 Edge (CVE-2015-7890)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
12/02/2020
Última modificación:
18/02/2020

Descripción

Múltiples desbordamientos de búfer en la función esa_write en el archivo /dev/seirenin en el controlador Exynos Seiren Audio, como es usado en Samsung S6 Edge, permiten a usuarios locales causar una denegación de servicio (corrupción de memoria) por medio de un parámetro (1) buffer o (2) size de gran tamaño

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:samsung:galaxy_s6_edge_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_s6_edge:-:*:*:*:*:*:*:*