Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los mensajes Call Control Setup en los dispositivos Samsung Galaxy S10 G973FXXS3ASJA (CVE-2020-8860)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
22/02/2020
Última modificación:
05/03/2020

Descripción

Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de los dispositivos Samsung Galaxy S10 G973FXXS3ASJA, versiones de firmware O(8.x), P(9.0), Q(10.0) con chipsets Exynos. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe responder a una llamada telefónica. El fallo específico se presenta dentro de los mensajes Call Control Setup. El problema resulta de la falta de comprobación apropiada de la longitud de los datos suministrados por el usuario antes de copiarlos en un búfer de longitud fija en la región stack de la memoria. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del procesador de banda base. Fue ZDI-CAN-9658.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:8.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:9.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_s10:*:*:*:*:*:*:*:*