Vulnerabilidad en el controlador Imagination Technologies para Google Chrome OS. (CVE-2019-16508)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
01/10/2019
Última modificación:
08/10/2019
Descripción
El controlador Imagination Technologies para Chrome OS versiones anteriores a R74-11895.B, versiones R75 anteriores a R75-12105.B y versiones R76 anteriores a R76-12208.0.0, permite a los atacantes activar un Desbordamiento de Enteros y conseguir privilegios por medio de una aplicación maliciosa. Esto ocurre debido al acceso intencional para el proceso GPU en el archivo /dev/dri/card1 y el manejador ioctl PowerVR, como es demostrado por la función PVRSRVBridgeSyncPrimOpCreate.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:chrome_os:*:*:*:*:*:*:*:* | r74-11895.b (excluyendo) | |
| cpe:2.3:o:google:chrome_os:*:*:*:*:*:*:*:* | r75 (incluyendo) | r75.12105.b (excluyendo) |
| cpe:2.3:o:google:chrome_os:*:*:*:*:*:*:*:* | r76 (incluyendo) | r76.12208.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



