Dans avrc_pars_vendor_cmd de avrc_pars_tg.cc, il est possible hors des limites en raison d’une écriture de bornes manquantes par chèque. Cela pourrait conduire à l’exécution de code à distance via Bluetooth sans privilèges d’exécution supplémentaires nécessaires. L’interaction utilisateur est pas nécessaire pour l’exploitation. Produit: Android; Versions: Applications-11, les applications-8,0, 8,1-applications, les applications-9, 10-applications; Android ID: A-168802990.
https://source.android.com/security/bulletin/2021-01-01
https://source.android.com/security/bulletin/2021-01-01
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0316