Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador de la GPU PowerVR (CVE-2021-39815)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
24/08/2022
Última modificación:
29/08/2022

Descripción

El controlador de la GPU PowerVR permite a aplicaciones no privilegiadas asignar memoria anclada, desanclarla (lo que hace que esté disponible para ser liberada) y continuar usando la página en las llamadas de la GPU. No son requeridos privilegios y esto resulta en una corrupción de la memoria del kernel. Producto: Android, Versiones: Android SoC, ID de Android: A-232440670

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información