In binder_release_work of binder.c, there is a possible use-after-free due to improper locking. This could lead to local escalation of privilege in the kernel with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-161151868References: N/A
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-headersUpgrade kernel-livepatch-4.14.203-156.332Upgrade kernelUpgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade python-perf-debuginfoUpgrade kernel-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-toolsUpgrade kernel-develUpgrade perf-debuginfoUpgrade perfUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-tools-devel | Nov 12, 2020 | Oct 14, 2020 |
| Amazon_linux | — | Upgrade kernel | Aug 24, 2023 | Oct 14, 2020 |
| Debian | — | Upgrade linux | Dec 7, 2020 | Oct 14, 2020 |
| Ubuntu | — | Upgrade linux-image-aws-lts-18.04Upgrade linux-image-5.8.0-1008-raspiUpgrade linux-image-5.4.0-1028-kvmUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-4.15.0-1082-kvmUpgrade linux-image-raspi-hwe-18.04Upgrade linux-image-4.15.0-129-genericUpgrade linux-image-generic-lpaeUpgrade linux-image-5.4.0-1032-azureUpgrade linux-image-virtualUpgrade linux-image-gcpUpgrade linux-image-oracleUpgrade linux-image-raspi2Upgrade linux-image-5.8.0-31-generic-64kUpgrade linux-image-4.15.0-1103-azureUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-generic-hwe-16.04Upgrade linux-image-azure-lts-18.04Upgrade linux-image-5.8.0-1011-kvmUpgrade linux-image-oem-osp1Upgrade linux-image-5.4.0-1030-awsUpgrade linux-image-awsUpgrade linux-image-gkeUpgrade linux-image-4.15.0-129-generic-lpaeUpgrade linux-image-5.8.0-1014-awsUpgrade linux-image-oem-20.04Upgrade linux-image-5.4.0-1030-oracleUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-gcp-lts-18.04Upgrade linux-image-5.4.0-1023-raspiUpgrade linux-image-4.15.0-129-lowlatencyUpgrade linux-image-5.4.0-56-lowlatencyUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-5.8.0-1013-azureUpgrade linux-image-4.15.0-1094-snapdragonUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-4.15.0-1091-awsUpgrade linux-image-genericUpgrade linux-image-4.15.0-1077-gkeUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-5.8.0-31-lowlatencyUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-5.8.0-31-genericUpgrade linux-image-azureUpgrade linux-image-5.4.0-56-generic-lpaeUpgrade linux-image-oracle-lts-18.04Upgrade linux-image-virtual-hwe-20.04Upgrade linux-image-snapdragonUpgrade linux-image-aws-hweUpgrade linux-image-4.15.0-1091-gcpUpgrade linux-image-gke-4.15Upgrade linux-image-raspiUpgrade linux-image-4.15.0-1077-raspi2Upgrade linux-image-kvmUpgrade linux-image-generic-hwe-20.04Upgrade linux-image-5.6.0-1053-oemUpgrade linux-image-5.8.0-1008-raspi-nolpaeUpgrade linux-image-5.4.0-1030-gcpUpgrade linux-image-oemUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-4.15.0-1062-oracleUpgrade linux-image-lowlatencyUpgrade linux-image-5.8.0-31-generic-lpaeUpgrade linux-image-raspi-nolpaeUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-5.8.0-1011-oracleUpgrade linux-image-generic-64kUpgrade linux-image-5.4.0-56-genericUpgrade linux-image-5.8.0-1012-gcp | Dec 2, 2020 | Oct 14, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub