Vulnerabilidad en Xiaomi perseus-p-oss MIX 3 (CVE-2019-9112)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
25/02/2019
Última modificación:
26/02/2019
Descripción
El controlador msm de la gpu para los kernels de Linux personalizados en el dispositivo Xiaomi perseus-p-oss MIX 3 hasta el 26/11/2018 tiene un desbordamiento de enteros y un "OOPS" debido a la falta de comprobaciones del argumento de conteo en _sde_debugfs_conn_cmd_tx_write en drivers/gpu/drm/msm/sde/sde_connector.c. Esto puede ser explotado para un cierre inesperado del dispositivo mediante una llamada del sistema de una aplicación manipulada en un dispositivo rooteado.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:micode:xiaomi_perseus-p-oss:*:*:*:*:*:*:*:* | 2018-11-26 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



