Informazioni sul CVE-2018-3574
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-3574
Descrizione: In all android releases (Android for MSM, Firefox OS for MSM, QRD Android) from CAF using the linux kernel, userspace can request ION cache maintenance on a secure ION buffer for which the ION_FLAG_SECURE ion flag is not set and cause the kernel to attempt to perform cache maintenance on memory which does not belong to HLOS.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.codeaurora.org/security-bulletin/2018/09/04/september-2018-code-aurora-security-bulletin
- https://support.blackberry.com/kb/articleDetail?language=en_US&articleNumber=000049462
- https://source.codeaurora.org/quic/la/kernel/msm-4.4/commit/?id=09874396dfbf546e5a628d810fcf5ea51a4d5785
- https://source.codeaurora.org/quic/la/kernel/msm-4.9/commit/?id=53261410da625aaa2e070555aaa150a8533e5be4
- https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=3286b75d91519073d2f20bee85f22e294d5f1a18
Prodotti interessati
- Qualcomm, Inc. – Android for MSM, Firefox OS for MSM, QRD Android
Relazioni con altri prodotti
Produttore:Qualcomm, Inc.
Prodotto: Android for MSM
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Qualcomm, Inc.
Prodotto: Firefox OS for MSM
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Qualcomm, Inc.
Prodotto: QRD Android
Anno: 2018
CWE:
CVSS: 0.0