Dans WavSource :: lecture de WAVExtractor.cpp, il y a un hors possible des limites en écriture en raison d’un débordement d’entier. Cela pourrait conduire à la divulgation d’informations à distance sans privilèges d’exécution supplémentaires nécessaires. L’interaction utilisateur est nécessaire pour l’exploitation. Produit: Android; Versions: Applications-8.1, les applications-9, 10-applications, les applications-11, les applications-8,0; Android ID: A-170583712.
https://source.android.com/security/bulletin/2021-01-01
https://source.android.com/security/bulletin/2021-01-01
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0312