In tutte le versioni di Android (Android per MSM, Firefox OS per MSM, QRD Android) dal CAF che utilizzano il kernel Linux, la mancanza di controllo di convalida di lunghezza per valore ricevuto dal firmware può portare a overflow del buffer in nan gestore di eventi di risposta. |
http://www.securityfocus.com/bid/107770 https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-3.0/commit/?id=8a0be9d79cfaa4c4df2695023ba518c540381e80 https://www.codeaurora.org/security-bulletin/2018/09/04/september-2018-code-aurora-security-bulletin https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11868 |
Vulnerabilità: CVE-2018-11868
