Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iotcl cmd IOCTL_SET_PROC_INFO y IOCTL_COPY_PROC_INFO en Allwinner R818 SoC Android Q SDK controlador de la cámara "/dev/cedar_dev" (CVE-2021-38783)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/01/2022
Última modificación:
26/01/2022

Descripción

Se presenta una Escritura Fuera de Límites en Allwinner R818 SoC Android Q SDK versión V1.0 controlador de la cámara "/dev/cedar_dev" mediante de iotcl cmd IOCTL_SET_PROC_INFO y IOCTL_COPY_PROC_INFO, que podría causar un bloqueo del sistema o EoP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:allwinnertech:android_q_sdk:1.0:*:*:*:*:*:*:*
cpe:2.3:h:allwinnertech:r818:-:*:*:*:*:*:*:*