Android vold volume管理器守护程序内存破坏漏洞 CVE-2011-1823 CNNVD-201106-090

7.2 AV AC AU C I A
发布: 2011-06-09
修订: 2023-11-07

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。 Android 2.2.3版本的vold volume管理器守护程序信任从PF_NETLINK套接字接收的消息。本地用户可以借助负索引执行任意代码并获取根权限,该索引绕过了DirectVolume::handlePartitionAdded方法中的maximum-only整数检查机制,可触发内存破坏。

0%
当前有1条漏洞利用/PoC
当前有11条受影响产品信息