In tutte le versioni di Android (Android per MSM, Firefox OS per MSM, QRD Android) dal CAF che utilizzano il kernel Linux, durante l’elaborazione del comando driver WLAN ioctl un buffer temporaneo usato per costruire il messaggio di risposta può essere liberato due volte. |
http://www.securityfocus.com/bid/107770 https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-3.0/commit/?id=a3d53bb977b907a5d11d22cad3f8ebf3f1d2b1ed https://www.codeaurora.org/security-bulletin/2018/09/04/september-2018-code-aurora-security-bulletin https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11840 |
Vulnerabilità: CVE-2018-11840
