In binder_release_work of binder.c, there is a possible use-after-free due to improper locking. This could lead to local escalation of privilege in the kernel with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-161151868References: N/A
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-kernelamazon-linux-ami-2-upgrade-kernel-debuginfoamazon-linux-ami-2-upgrade-kernel-debuginfo-common-aarch64amazon-linux-ami-2-upgrade-kernel-debuginfo-common-x86_64amazon-linux-ami-2-upgrade-kernel-develamazon-linux-ami-2-upgrade-kernel-headersamazon-linux-ami-2-upgrade-kernel-livepatch-4-14-203-156-332amazon-linux-ami-2-upgrade-kernel-toolsamazon-linux-ami-2-upgrade-kernel-tools-debuginfoamazon-linux-ami-2-upgrade-kernel-tools-develamazon-linux-ami-2-upgrade-perfamazon-linux-ami-2-upgrade-perf-debuginfoamazon-linux-ami-2-upgrade-python-perfamazon-linux-ami-2-upgrade-python-perf-debuginfo | Nov 12, 2020 | Oct 14, 2020 | |
| Amazon_linux | — | amazon-linux-upgrade-kernel | Aug 24, 2023 | Oct 14, 2020 |
| Debian | debian-upgrade-linux | Dec 7, 2020 | Oct 14, 2020 | |
| Ubuntu | ubuntu-upgrade-linux-image-4-15-0-1062-oracleubuntu-upgrade-linux-image-4-15-0-1077-gkeubuntu-upgrade-linux-image-4-15-0-1077-raspi2ubuntu-upgrade-linux-image-4-15-0-1082-kvmubuntu-upgrade-linux-image-4-15-0-1091-awsubuntu-upgrade-linux-image-4-15-0-1091-gcpubuntu-upgrade-linux-image-4-15-0-1094-snapdragonubuntu-upgrade-linux-image-4-15-0-1103-azureubuntu-upgrade-linux-image-4-15-0-129-genericubuntu-upgrade-linux-image-4-15-0-129-generic-lpaeubuntu-upgrade-linux-image-4-15-0-129-lowlatencyubuntu-upgrade-linux-image-5-4-0-1023-raspiubuntu-upgrade-linux-image-5-4-0-1028-kvmubuntu-upgrade-linux-image-5-4-0-1030-awsubuntu-upgrade-linux-image-5-4-0-1030-gcpubuntu-upgrade-linux-image-5-4-0-1030-oracleubuntu-upgrade-linux-image-5-4-0-1032-azureubuntu-upgrade-linux-image-5-4-0-56-genericubuntu-upgrade-linux-image-5-4-0-56-generic-lpaeubuntu-upgrade-linux-image-5-4-0-56-lowlatencyubuntu-upgrade-linux-image-5-6-0-1053-oemubuntu-upgrade-linux-image-5-8-0-1008-raspiubuntu-upgrade-linux-image-5-8-0-1008-raspi-nolpaeubuntu-upgrade-linux-image-5-8-0-1011-kvmubuntu-upgrade-linux-image-5-8-0-1011-oracleubuntu-upgrade-linux-image-5-8-0-1012-gcpubuntu-upgrade-linux-image-5-8-0-1013-azureubuntu-upgrade-linux-image-5-8-0-1014-awsubuntu-upgrade-linux-image-5-8-0-31-genericubuntu-upgrade-linux-image-5-8-0-31-generic-64kubuntu-upgrade-linux-image-5-8-0-31-generic-lpaeubuntu-upgrade-linux-image-5-8-0-31-lowlatencyubuntu-upgrade-linux-image-awsubuntu-upgrade-linux-image-aws-hweubuntu-upgrade-linux-image-aws-lts-18-04ubuntu-upgrade-linux-image-azureubuntu-upgrade-linux-image-azure-lts-18-04ubuntu-upgrade-linux-image-gcpubuntu-upgrade-linux-image-gcp-lts-18-04ubuntu-upgrade-linux-image-genericubuntu-upgrade-linux-image-generic-64kubuntu-upgrade-linux-image-generic-hwe-16-04ubuntu-upgrade-linux-image-generic-hwe-18-04ubuntu-upgrade-linux-image-generic-hwe-20-04ubuntu-upgrade-linux-image-generic-lpaeubuntu-upgrade-linux-image-generic-lpae-hwe-16-04ubuntu-upgrade-linux-image-generic-lpae-hwe-18-04ubuntu-upgrade-linux-image-generic-lpae-hwe-20-04ubuntu-upgrade-linux-image-gkeubuntu-upgrade-linux-image-gke-4-15ubuntu-upgrade-linux-image-kvmubuntu-upgrade-linux-image-lowlatencyubuntu-upgrade-linux-image-lowlatency-hwe-16-04ubuntu-upgrade-linux-image-lowlatency-hwe-18-04ubuntu-upgrade-linux-image-lowlatency-hwe-20-04ubuntu-upgrade-linux-image-oemubuntu-upgrade-linux-image-oem-20-04ubuntu-upgrade-linux-image-oem-osp1ubuntu-upgrade-linux-image-oracleubuntu-upgrade-linux-image-oracle-lts-18-04ubuntu-upgrade-linux-image-raspiubuntu-upgrade-linux-image-raspi-hwe-18-04ubuntu-upgrade-linux-image-raspi-nolpaeubuntu-upgrade-linux-image-raspi2ubuntu-upgrade-linux-image-snapdragonubuntu-upgrade-linux-image-snapdragon-hwe-18-04ubuntu-upgrade-linux-image-virtualubuntu-upgrade-linux-image-virtual-hwe-16-04ubuntu-upgrade-linux-image-virtual-hwe-18-04ubuntu-upgrade-linux-image-virtual-hwe-20-04 | Dec 2, 2020 | Oct 14, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub