Уязвимость CVE-2020-0256: Информация

Описание

In LoadPartitionTable of gpt.cc, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege when inserting a malicious USB device, with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.1 Android-9 Android-10 Android-8.0Android ID: A-152874864

Важность: MEDIUM (6,8) Вектор: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 11 августа 2020 г.
Изменено: 11 февраля 2021 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
gptfdisksisyphus1.0.8-alt11.0.10-alt1ALT-PU-2021-3174-1288654Исправлено
gptfdisksisyphus_e2k1.0.8-alt11.0.10-alt1ALT-PU-2021-4679-1-Исправлено
gptfdiskp101.0.9.1-alt11.0.9.1-alt1ALT-PU-2022-2831-1307905Исправлено
gptfdiskp10_e2k1.0.9.1-alt11.0.9.1-alt1ALT-PU-2022-6533-1-Исправлено
gptfdiskc10f11.0.9.1-alt11.0.9.1-alt1ALT-PU-2022-2831-1307905Исправлено
gptfdiskp111.0.8-alt11.0.10-alt1ALT-PU-2021-3174-1288654Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:google:android:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:*

      cpe:2.3:o:google:android:9.0:*:*:*:*:*:*:*

      cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*