In LoadPartitionTable of gpt.cc, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege when inserting a malicious USB device, with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.1 Android-9 Android-10 Android-8.0Android ID: A-152874864
CVSS Details
- CVSS 3.1 Base Score: 6.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-gdisk | Nov 14, 2022 | Aug 11, 2020 | |
| Alpine Linux | alpine-linux-upgrade-gptfdisk | Aug 22, 2024 | Aug 11, 2020 | |
| Centos_linux | — | centos-upgrade-gdiskcentos-upgrade-gdisk-debuginfocentos-upgrade-gdisk-debugsource | Nov 9, 2022 | Aug 11, 2020 |
| Debian | debian-upgrade-gdisk | Feb 9, 2021 | Aug 11, 2020 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-gdisk | May 25, 2022 | Aug 11, 2020 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-gdisk | Apr 26, 2022 | Aug 11, 2020 | |
| Oracle_linux | — | oracle-linux-upgrade-gdisk | Nov 16, 2022 | Feb 4, 2022 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-gdiskredhat-upgrade-gdisk-debuginforedhat-upgrade-gdisk-debugsource | Nov 9, 2022 | Aug 11, 2020 | |
| Rocky_linux | rocky-upgrade-gdiskrocky-upgrade-gdisk-debuginforocky-upgrade-gdisk-debugsource | Mar 12, 2024 | Aug 11, 2020 | |
| Suse | — | suse-upgrade-gptfdisk | Oct 26, 2022 | Aug 11, 2020 |
| Ubuntu | ubuntu-pro-upgrade-gdisk | Feb 4, 2022 | Aug 11, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub