In ih264d_init_decoder di ih264d_api.c, v’è un possibile fuori limite scrittura a causa di un uso dopo gratuito. Ciò potrebbe causare l’esecuzione di codice remoto senza privilegi di esecuzione aggiuntivi necessari. L’interazione dell’utente è necessaria per lo sfruttamento del prodotto: le versioni di Android: Android-8.0, Android 8.1-, Android-9, e Android-10 Android ID: A-142602711
https://source.android.com/security/bulletin/2020-01-01
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0002