Dans tun_get_user de tun.c, il est possible corruption de mémoire en raison d’une utilisation après libre. Cela pourrait conduire à une escalade locale des privilèges avec des privilèges d’exécution système requis. L’interaction utilisateur n’est pas nécessaire pour l’exploitation. Produit: Android; Versions: noyau Android; Android ID: A-146554327.
https://source.android.com/security/bulletin/pixel/2021-01-01
https://source.android.com/security/bulletin/pixel/2021-01-01
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0342