Buffer overflow in prot_get_ring_space nel bcmdhd4358 conducente Wi-Fi sul Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permette ad un aggressore (che ha ottenuto l’esecuzione di codice sul chip Wi-Fi) per la memoria del kernel di sovrascrittura a causa di convalida errata del ring buffer di puntatore di lettura . Il Samsung ID è SVE-2.018-12.029. |
https://security.samsungmobile.com/securityUpdate.smsb https://github.com/securesystemslab/periscope/blob/master/bugs-found/CVE-2018-14745.md https://pastebin.com/tmFrECnZ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14745 |
Vulnerabilità: CVE-2018-14745
