Ver todas as ameaças

CVE-2011-1823

Alvo: Não informado

Descrição

The vold volume manager daemon on Android 3.0 and 2.x before 2.3.4 trusts messages that are received from a PF_NETLINK socket, which allows local users to execute arbitrary code and gain root privileges via a negative index that bypasses a maximum-only signed integer check in the DirectVolume::handlePartitionAdded method, which triggers memory corruption, as demonstrated by Gingerbreak.

Software
Não informado
Tipo Software
Core
CVE
CVE-2011-1823
Tags
Nâo informado
Data de publicação
09/06/2011
Última atualização
24/02/2022
Pontuação em CVSS 3.0
---
Não medido
Rolar para cima