Volver a Labs
Alerta de Seguridad

CVE-2021-0332

Acerca de

En bootFinished de SurfaceFlinger.cpp, existe una posible corrupción de memoria debido a un uso después de liberar (use after free). Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Usuario necesarios. No se necesita interacción del usuario para la explotación. Producto: Android. Versiones: Android-11 Android-10. Android ID: A-169256435.

Debilidad (CWE):CWE-416

Análisis del analista Rainforest

Un use-after-free en el SurfaceFlinger de Android, en la ruta bootFinished, permite la escalada local de privilegios y, notablemente, no se requiere interacción del usuario una vez que una aplicación maliciosa está en ejecución. La trampa está en esa formulación: la escalada parte de privilegios de ejecución locales, lo que significa una aplicación controlada por el atacante ya presente en el dispositivo.

Así que el modelo de amenaza es una aplicación maliciosa o comprometida trepando desde su sandbox hacia privilegios más altos, no una intrusión remota. Es un eslabón de escalada que una aplicación hostil usaría después de la instalación, que es por lo que necesita que la aplicación esté presente y en ejecución primero.

Gestionamos esto mediante el nivel de parcheo de la flota móvil en las compilaciones afectadas de Android 10 y 11, y lo caracterizamos con precisión como una escalada posterior a la instalación en lugar de un punto de entrada. Ese encuadre lo mantiene priorizado contra el riesgo correcto, aplicaciones cargadas de forma lateral (sideloaded) o maliciosas, en lugar de como una exposición expuesta a internet.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2021-0332?

En bootFinished de SurfaceFlinger.cpp, existe una posible corrupción de memoria debido a un uso después de liberar (use after free). Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Usuario necesarios. No se necesita interacción del usuario para la explotación. Producto: Android. Versiones: Android-11 Android-10. Android ID: A-169256435.

¿Qué tan grave es CVE-2021-0332?

CVE-2021-0332 tiene una puntuación base CVSS 3.1 de 7.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 73 sobre 100, en la banda alto.

¿Cómo se explota CVE-2021-0332?

Según el vector CVSS (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vector de ataque Local, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2021-0332?

Los avisos públicos listan como afectados: android. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2021-0332?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email