In tutte le versioni di Android (Android per MSM, Firefox OS per MSM, QRD Android) dal CAF che utilizzano il kernel Linux, controllo improprio Nell’API WMA per gli ingressi ricevuti dal firmware e poi riempie lo stesso alla struttura ospitante porterà a OOB Scrivi. |
https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-3.0/commit/?id=92fbe31eb6b356a1f673515cb1e63b6eaf245143 https://www.codeaurora.org/security-bulletin/2018/09/04/september-2018-code-aurora-security-bulletin https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11852 |
Vulnerabilità: CVE-2018-11852
