CVE-2021-39793
Google Pixel Out-of-Bounds Write Vulnerability
Beschreibung
CVE-2021-39793 ist eine Out-of-Bounds-Write-Schwachstelle im Display-Treiber von Google-Pixel-Geräten, die einem lokalen Angreifer die Ausführung beliebigen Codes mit erhöhten Privilegien ermöglicht. Die Schwachstelle befindet sich im Kernel-Level-Display-Treiber, wo fehlerhafte Grenzenüberprüfung bei bestimmten Display-Operationen zu Speicherkorruption führen kann. CISA hat CVE-2021-39793 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die gezielte Ausnutzung gegen Pixel-Geräte bestätigt. Mit einem EPSS-Score von 0,00151 (55,2. Perzentile) wurde diese Schwachstelle in begrenzten, gezielten Angriffen ausgenutzt.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| android | - |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Referenzen
- https://source.android.com/security/bulletin/pixel/2022-03-01(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-39793(Third Party Advisory, US Government Resource)
Schwachstellentyp
CWE-787: Out-of-bounds Write
CWE-787 beschreibt eine Schwachstelle, bei der Software Daten über das Ende oder vor den Anfang eines vorgesehenen Puffers hinaus schreibt, was zu Speicherkorruption führt. Bei CVE-2021-39793 schreibt der Google-Pixel-Display-Treiber Daten außerhalb der Grenzen eines allokierten Puffers bei bestimmten Display-Operationen, korrumpiert Kernel-Speicher und ermöglicht Privilege Escalation vom User-Space zur Kernel-Level-Ausführung.
Weitere Informationen: CWE-787 — Out-of-bounds Write
Auswirkungsanalyse
CVE-2021-39793 ermöglicht lokale Privilege Escalation auf Google-Pixel-Geräten durch eine Kernel-Level-Speicherkorruption im Display-Treiber. Erfolgreiche Ausnutzung gewährt dem Angreifer Kernel-Level-Code-Ausführung, die Androids Anwendungs-Sandbox und Sicherheitsmodell vollständig umgeht. Mit Kernel-Zugriff kann ein Angreifer alle Daten auf dem Gerät lesen, persistente Rootkits installieren, die einen Werksreset überstehen, alle Kommunikationen abfangen und Sicherheitsfunktionen deaktivieren. Obwohl der Angriff lokalen Zugriff erfordert, ist er der kritische letzte Schritt in mobilen Exploit-Ketten für Überwachung und gezielte Angriffe.
Exploit-Reifegrad
CVE-2021-39793 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die gezielte Ausnutzung gegen Google-Pixel-Geräte bestätigt. Der EPSS-Score von 0,00151 (55,2. Perzentile) reflektiert begrenzte, aber bestätigte Ausnutzung, konsistent mit gezielten mobilen Angriffen. Mobile Kernel-Schwachstellen werden typischerweise von anspruchsvollen Bedrohungsakteuren einschließlich kommerzieller Spyware-Anbieter und staatlicher Gruppen ausgenutzt.
Behebung
- Pflichtmaßnahme laut CISA KEV: Installieren Sie die neuesten Google-Pixel-Sicherheitsupdates, die die Display-Treiber-Schwachstelle beheben.
- Aktivieren Sie automatische Sicherheitsupdates auf allen Google-Pixel-Geräten.
- Für verwaltete Pixel-Flotten verwenden Sie Mobile Device Management (MDM), um Patch-Compliance zu überprüfen und Geräte mit veralteter Firmware zu isolieren.
- Überprüfen Sie Geräteprotokolle auf Ausnutzungsindikatoren, einschließlich unerwarteter Display-Treiber-Abstürze oder Kernel-Panics.
- Für Hochrisiko-Benutzer aktivieren Sie Androids erweiterte Schutzfunktionen und beschränken Sie die Installation von Anwendungen auf den offiziellen Google Play Store.
Technische Details
CVE-2021-39793 ist eine Out-of-Bounds-Write-Schwachstelle im Kernel-Level-Display-Treiber spezifisch für Google-Pixel-Geräte. Die Schwachstelle tritt auf, wenn der Display-Treiber bestimmte display-bezogene Operationen ohne ordnungsgemäße Grenzenvalidierung verarbeitet, wodurch eine Schreiboperation die allokierte Puffergrenze im Kernel-Speicher überschreiten kann. Die Speicherkorruption kann genutzt werden, um angrenzende Kernel-Datenstrukturen zu überschreiben, was dem Angreifer die Manipulation des Kernel-Zustands und Code-Ausführung auf der höchsten Privilegstufe ermöglicht.
Häufig gestellte Fragen
Wird CVE-2021-39793 aktiv ausgenutzt?
Ja. CVE-2021-39793 ist im CISA-KEV-Katalog mit bestätigter gezielter Ausnutzung gelistet. Mobile Kernel-Schwachstellen wie diese werden typischerweise in anspruchsvollen, gezielten Angriffen gegen hochwertige Personen eingesetzt.
Welche Produkte sind von CVE-2021-39793 betroffen?
CVE-2021-39793 betrifft spezifisch Google-Pixel-Geräte mit Firmware, die den verwundbaren Display-Treiber enthält. Andere Android-Geräte mit anderen Display-Treibern sind nicht betroffen.
Wie behebe ich CVE-2021-39793?
Installieren Sie das neueste Google-Pixel-Sicherheitsupdate. Aktivieren Sie automatische Updates, um Sicherheitspatches zeitnah zu erhalten.
Wie schwerwiegend ist CVE-2021-39793?
CVE-2021-39793 ist eine schwerwiegende Kernel-Privilege-Escalation-Schwachstelle, die vollständige Gerätekompromittierung auf Google-Pixel-Geräten ermöglicht. Obwohl die Ausnutzung gezielt und nicht weit verbreitet ist, ist sie eine kritische Komponente mobiler Überwachungs-Angriffsketten.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.