Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función screenShot en RGB en ColorOS (CVE-2020-11828)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/04/2020
Última modificación:
21/07/2021

Descripción

En ColorOS (sistema operativo de telefonía móvil oppo, basado en código surfaceflinger.CPP de position/services/surfaceflinger del frameworks/native de AOSP), RGB es definido en la pila (stack) pero no es inicializado, por eso cuando la función screenShot en la asignación del valor de RGB, no inicializará el valor que es devuelto a los atacantes, conllevando a que unos valores en la pila filtren información, la vulnerabilidad puede ser usada para omitir la funcionalidad ALSR por los atacantes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:oppo:coloros:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información