Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador Imagination Technologies para Google Chrome OS. (CVE-2019-16508)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
01/10/2019
Última modificación:
08/10/2019

Descripción

El controlador Imagination Technologies para Chrome OS versiones anteriores a R74-11895.B, versiones R75 anteriores a R75-12105.B y versiones R76 anteriores a R76-12208.0.0, permite a los atacantes activar un Desbordamiento de Enteros y conseguir privilegios por medio de una aplicación maliciosa. Esto ocurre debido al acceso intencional para el proceso GPU en el archivo /dev/dri/card1 y el manejador ioctl PowerVR, como es demostrado por la función PVRSRVBridgeSyncPrimOpCreate.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:chrome_os:*:*:*:*:*:*:*:* r74-11895.b (excluyendo)
cpe:2.3:o:google:chrome_os:*:*:*:*:*:*:*:* r75 (incluyendo) r75.12105.b (excluyendo)
cpe:2.3:o:google:chrome_os:*:*:*:*:*:*:*:* r76 (incluyendo) r76.12208.0.0 (excluyendo)


Referencias a soluciones, herramientas e información