In tutte le versioni Android (Android per MSM, Firefox OS per MSM, QRD Android) dal CAF utilizzano il kernel Linux, durante l’elaborazione di rete preferita scaricare i risultati della scansione integer overflow può portare a overflow del buffer quando la grande lunghezza frame è ricevuto da FW. |
http://www.securityfocus.com/bid/107770 https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-3.0/commit/?id=e60c5608f843ec106a98a98b33de0c3be070d557 https://www.codeaurora.org/security-bulletin/2018/09/04/september-2018-code-aurora-security-bulletin https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11894 |
Vulnerabilità: CVE-2018-11894
