Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xiaomi perseus-p-oss MIX 3 (CVE-2019-9112)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
25/02/2019
Última modificación:
26/02/2019

Descripción

El controlador msm de la gpu para los kernels de Linux personalizados en el dispositivo Xiaomi perseus-p-oss MIX 3 hasta el 26/11/2018 tiene un desbordamiento de enteros y un "OOPS" debido a la falta de comprobaciones del argumento de conteo en _sde_debugfs_conn_cmd_tx_write en drivers/gpu/drm/msm/sde/sde_connector.c. Esto puede ser explotado para un cierre inesperado del dispositivo mediante una llamada del sistema de una aplicación manipulada en un dispositivo rooteado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:micode:xiaomi_perseus-p-oss:*:*:*:*:*:*:*:* 2018-11-26 (incluyendo)


Referencias a soluciones, herramientas e información