資安通告:06/14~06/20 資安弱點威脅彙整週報
2021-06-24
風險等級: 高度威脅
摘  要:

各大廠牌軟硬體高風險弱點摘要

廠牌軟硬體型號弱點數量說明CVE ID
googleandroid1在avrc\u api.cc的avrc\u msg\u cback中,由於緩衝區溢位,在預期的緩衝區之外寫入資料,導致遠端程式碼執行,而不需要額外的執行權限。藉此使用此漏洞進行攻擊。產品:Android版本:Android-11 Android-8.1 Android-9 Android-10 Android ID:A-177611958CVE-2021-0474

googleandroid1在管理記憶體的驅動程式中,由於缺少邊界檢查,可能在緩衝區之外寫入資料。導致權限提升,而不需要額外的執行權限。藉此使用此漏洞進行攻擊。產品:Android版本:Android SoCAndroid:A-183464866CVE-2021-0489

googleandroid1在管理記憶體的驅動程式中,由於記憶體的重複釋放可能導致損壞。會使權限提升,而不需要額外的執行權限。藉此使用此漏洞進行攻擊。產品:Android版本:Android SoCAndroid:A-183461321CVE-2021-0498

googleandroid1在管理記憶體的驅動程式中,由於使用已釋放記憶體可能導致損壞。使權限提升,而不需要額外的執行權限。藉此使用此漏洞進行攻擊。產品:AndroidVersions:Android SoCAndroid ID:A-183461320CVE-2021-0497

googleandroid1在管理記憶體的驅動程式中,由於使用已釋放記憶體可能導致損壞。使權限提升,而不需要額外的執行權限。藉此使用此漏洞進行攻擊。產品:Android版本:Android SoCAndroid:A-183467912CVE-2021-0496

googleandroid1在管理記憶體的驅動程式中,由於數據未初始化,可能在緩衝區之外寫入資料。導致權限提升,而不需要額外的執行權限。藉此使用此漏洞進行攻擊。產品:Android版本:Android SoCAndroid:A-183459083CVE-2021-0495

googleandroid1在管理記憶體的驅動程式中,由於整數溢位,可能在緩衝區之外寫入資料。導致權限提升,而不需要額外的執行權限。藉此使用此漏洞進行攻擊。產品:Android版本:Android SoCAndroid:A-183461318CVE-2021-0494

googleandroid1在管理記憶體的驅動程式中,由於缺少邊界檢查,可能在緩衝區之外寫入資料。導致權限提升,而不需要額外的執行權限。藉此使用此漏洞進行攻擊。產品:Android版本:Android SoCAndroid:A-183461317CVE-2021-0493

googleandroid1在管理記憶體的驅動程式中,由於缺少邊界檢查,可能在緩衝區之外寫入資料。導致權限提升,而不需要額外的執行權限。藉此使用此漏洞進行攻擊。產品:Android版本:Android SoCAndroid:A-183459078CVE-2021-0492

googleandroid1在管理記憶體的驅動程式中,由於缺少權限檢查,可能在緩衝區之外寫入資料。導致權限提升,而不需要額外的執行權限。藉此使用此漏洞進行攻擊。產品:AndroidVersions:Android SoCAndroid ID:A-183461315CVE-2021-0491

googleandroid1在管理記憶體的驅動程式中,由於缺少邊界檢查,可能在緩衝區之外寫入資料。導致權限提升,而不需要額外的執行權限。藉此使用此漏洞進行攻擊。產品:Android版本:Android SoCAndroid:A-183464868CVE-2021-0490

googleandroid1在CalendarDebugActivity.java的onCreate中,由於tappjacking/overlay攻擊,可以在未經使用者同意的情?下將行事曆資料匯出到SD卡。需要透過使用者執行權限使權限升級。藉此使用此漏洞進行攻擊。產品:Android版本:Android-11Android:A-174046397CVE-2021-0487

googleandroid1在 EditUserPhotoController.java 的 onActivityResult 中,由於意外的 URI 處理程序,可能會訪問未經授權的文件。 這可能會導致本地權限提升,而無需額外的執行權限。CVE-2021-0481

googleandroid1在 PipBoundsAlgorithm.java 的 getMinimalSize 中,由於權限繞過,可能會繞過對後台進程的限制。 這可能會導致本地權限提升,而無需額外的執行權限。CVE-2021-0485

googleandroid1在 ScreenshotNotificationsController.java 的 notifyScreenshotError 中,由於不安全的 PendingIntent,可能存在權限繞過。 這可能導致需要用戶執行權限的本地權限提升。CVE-2021-0477

googleandroid1在 SMR MAY-2021 Release 1 之前,libsflacextractor 庫中 sflacfd_get_frm() 中的一個不正確的輸入驗證漏洞允許攻擊者在 mediaextractor 進程上執行任意程式碼。CVE-2021-25387

googleandroid1在 SMR MAY-2021 Release 1 之前,libsdffextractor 庫中 sdfffd_parse_chunk_FVER() 中的一個不正確的輸入驗證漏洞允許攻擊者在 mediaextractor 進程上執行任意程式碼。CVE-2021-25386

googleandroid1在 SMR MAY-2021 Release 1 之前,libsdffextractor 庫中 sdfffd_parse_chunk_PROP() 中的一個不正確的輸入驗證漏洞允許攻擊者在 mediaextractor 進程上執行任意程式碼。CVE-2021-25385

googleandroid1在 SMR MAY-2021 版本 1 之前,sdfffd_parse_chunk_PROP() 中帶有採樣率塊的 sdfffd_parse_chunk_PROP() 中的不正確輸入驗證漏洞允許攻擊者在 mediaextractor 進程上執行任意程式碼。CVE-2021-25384

googleandroid1在 SMR MAY-2021 Release 1 之前,libsapeextractor 庫中 scmn_mfal_read() 中的一個不正確的輸入驗證漏洞允許攻擊者在 mediaextractor 進程上執行任意程式碼。CVE-2021-25383

googleandroid1在 btif_sock_l2cap.cc 的 on_l2cap_data_ind 中,可能存在由於使用 after free 造成的記憶體損壞。 這可能導致無需額外執行權限即可通過藍牙遠端執行程式碼。CVE-2021-0475

googleandroid1在 rw_t3t.cc 的 rw_t3t_process_error 中,由於數據未初始化,可能存在 double free。 這可能導致無需額外執行權限即可通過 NFC 遠端執行程式碼。CVE-2021-0473

googleandroid1SMR JUN-2021 Release 1 之前的 genericssoservice 中存在一個不正確的存取控制漏洞,允許本地攻擊者通過不受信任的應用程序以系統權限執行受保護的活動。CVE-2021-25412

影響系統:
    受影響廠牌如下:
  • android
解決辦法: 詳細資訊請參考US-CERT網站 ( https://www.us-cert.gov/ncas/bulletins/sb21-172 )
細節描述: 詳細資訊請參考US-CERT網站
( https://www.us-cert.gov/ncas/bulletins/sb21-172 )
參考資訊: US-CERT