Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xiaomi perseus-p-oss MIX 3 (CVE-2018-20787)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
25/02/2019
Última modificación:
26/02/2019

Descripción

El controlador de la pantalla táctil ft5x46 para los kernels de Linux personalizados en el dispositivo Xiaomi perseus-p-oss MIX 3 hasta el 26/11/2018 tiene un desbordamiento de enteros y un "OOPS" debido a la falta de comprobaciones del argumento de tamaño en tpdbg_write en drivers/input/touchscreen/ft5x46/ft5x46_ts.c. Esto puede ser explotado para un cierre inesperado del dispositivo mediante una llamada del sistema de una aplicación manipulada en un dispositivo rooteado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:micode:xiaomi_perseus-p-oss:*:*:*:*:*:*:*:* 2018-11-26 (incluyendo)


Referencias a soluciones, herramientas e información