In tutte le versioni di Android (Android per MSM, Firefox OS per MSM, QRD Android) dal CAF utilizzando il kernel di Linux, la configurazione LUT è tramandata di driver dal userspace tramite ioctl. aggiornamento simultanea dallo userspace mentre driver del kernel sono l’aggiornamento dei registri LUT può portare a condizioni di gara. |
https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=7d1e40be0f7da526f1109005383aa55f5646fc13 https://source.codeaurora.org/quic/la/kernel/msm-4.4/commit/?id=999bfde119d881a09218eb045d41fb83e67f0d10 https://www.codeaurora.org/security-bulletin/2018/09/04/september-2018-code-aurora-security-bulletin https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11818 |
Vulnerabilità: CVE-2018-11818
