In binder_inc_ref_for_node of binder.c, there is a possible way to corrupt memory due to a use after free. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-239630375References: Upstream kernel
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Oct 20, 2022 | Oct 11, 2022 |
| Ubuntu | — | Upgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-4.15.0-1143-snapdragonUpgrade linux-image-5.19.0-1014-lowlatency-64kUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-5.15.0-1012-gkeopUpgrade linux-image-4.15.0-1133-kvmUpgrade linux-image-azure-lts-18.04Upgrade linux-image-5.19.0-1016-azureUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-4.15.0-201-generic-lpaeUpgrade linux-image-5.15.0-1022-raspi-nolpaeUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-5.19.0-1014-gcpUpgrade linux-image-5.15.0-1030-azureUpgrade linux-image-5.19.0-1014-ibmUpgrade linux-image-5.4.0-136-generic-lpaeUpgrade linux-image-5.15.0-1026-oracleUpgrade linux-image-5.19.0-1016-awsUpgrade linux-image-aws-lts-18.04Upgrade linux-image-5.4.0-1061-gkeopUpgrade linux-image-5.4.0-1091-gkeUpgrade linux-image-gcp-lts-18.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-5.19.0-28-generic-lpaeUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-virtual-hwe-16.04Upgrade linux-image-5.4.0-1100-azure-fdeUpgrade linux-image-aws-lts-22.04Upgrade linux-image-gkeUpgrade linux-image-4.15.0-1147-aws-hweUpgrade linux-image-gke-5.4Upgrade linux-image-kvmUpgrade linux-image-raspi-hwe-18.04Upgrade linux-image-5.4.0-136-genericUpgrade linux-image-4.15.0-201-lowlatencyUpgrade linux-image-5.19.0-1014-lowlatencyUpgrade linux-image-5.15.0-1027-awsUpgrade linux-image-5.19.0-1011-raspi-nolpaeUpgrade linux-image-raspi-nolpaeUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-5.19.0-28-generic-64kUpgrade linux-image-5.15.0-57-lowlatency-64kUpgrade linux-image-oracleUpgrade linux-image-raspi2Upgrade linux-image-5.19.0-1014-oracleUpgrade linux-image-5.15.0-1022-ibmUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-5.4.0-1093-awsUpgrade linux-image-5.15.0-1025-kvmUpgrade linux-image-5.15.0-1022-raspiUpgrade linux-image-generic-lpae-hwe-22.04Upgrade linux-image-bluefieldUpgrade linux-image-awsUpgrade linux-image-azure-lts-20.04Upgrade linux-image-5.15.0-1026-gcpUpgrade linux-image-generic-lpaeUpgrade linux-image-5.15.0-1024-gkeUpgrade linux-image-gcpUpgrade linux-image-virtualUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-oem-osp1Upgrade linux-image-4.15.0-1147-awsUpgrade linux-image-gcp-lts-20.04Upgrade linux-image-5.4.0-1083-kvmUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-5.15.0-1030-azure-fdeUpgrade linux-image-5.4.0-1100-azureUpgrade linux-image-azure-lts-22.04Upgrade linux-image-5.15.0-57-lowlatencyUpgrade linux-image-ibm-lts-20.04Upgrade linux-image-gkeop-5.15Upgrade linux-image-5.19.0-1015-kvmUpgrade linux-image-oracle-lts-20.04Upgrade linux-image-5.15.0-57-generic-lpaeUpgrade linux-image-azure-fdeUpgrade linux-image-genericUpgrade linux-image-4.15.0-201-genericUpgrade linux-image-aws-hweUpgrade linux-image-lowlatency-64kUpgrade linux-image-5.15.0-57-generic-64kUpgrade linux-image-oem-22.04Upgrade linux-image-5.4.0-1054-bluefieldUpgrade linux-image-lowlatencyUpgrade linux-image-4.15.0-1058-dell300xUpgrade linux-image-raspiUpgrade linux-image-4.15.0-1112-oracleUpgrade linux-image-snapdragonUpgrade linux-image-dell300xUpgrade linux-image-4.15.0-1142-gcpUpgrade linux-image-4.15.0-1125-raspi2Upgrade linux-image-generic-64kUpgrade linux-image-5.15.0-1027-gkeUpgrade linux-image-generic-hwe-20.04Upgrade linux-image-5.15.0-57-genericUpgrade linux-image-4.15.0-1158-azureUpgrade linux-image-gkeop-5.4Upgrade linux-image-ibmUpgrade linux-image-aws-lts-20.04Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-5.19.0-28-genericUpgrade linux-image-5.4.0-1078-raspiUpgrade linux-image-5.4.0-1041-ibmUpgrade linux-image-5.4.0-1091-oracleUpgrade linux-image-gkeopUpgrade linux-image-azureUpgrade linux-image-oracle-lts-18.04Upgrade linux-image-gke-5.15Upgrade linux-image-5.19.0-1011-raspiUpgrade linux-image-5.4.0-136-lowlatencyUpgrade linux-image-oemUpgrade linux-image-5.4.0-1097-gcpUpgrade linux-image-virtual-hwe-20.04 | Jan 7, 2023 | Oct 11, 2022 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Oct 11, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub