CVE-2021-39793

HIGH(7.8)KEV

Google Pixel Out-of-Bounds Write Vulnerability

Beschreibung

CVE-2021-39793 ist eine Out-of-Bounds-Write-Schwachstelle im Display-Treiber von Google-Pixel-Geräten, die einem lokalen Angreifer die Ausführung beliebigen Codes mit erhöhten Privilegien ermöglicht. Die Schwachstelle befindet sich im Kernel-Level-Display-Treiber, wo fehlerhafte Grenzenüberprüfung bei bestimmten Display-Operationen zu Speicherkorruption führen kann. CISA hat CVE-2021-39793 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die gezielte Ausnutzung gegen Pixel-Geräte bestätigt. Mit einem EPSS-Score von 0,00151 (55,2. Perzentile) wurde diese Schwachstelle in begrenzten, gezielten Angriffen ausgenutzt.

KEV-Informationen

Hersteller
Google
Produkt
Pixel
Hinzugefügt am
11. April 2022
Fälligkeitsdatum
2. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
googleandroid-

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-787: Out-of-bounds Write

CWE-787 beschreibt eine Schwachstelle, bei der Software Daten über das Ende oder vor den Anfang eines vorgesehenen Puffers hinaus schreibt, was zu Speicherkorruption führt. Bei CVE-2021-39793 schreibt der Google-Pixel-Display-Treiber Daten außerhalb der Grenzen eines allokierten Puffers bei bestimmten Display-Operationen, korrumpiert Kernel-Speicher und ermöglicht Privilege Escalation vom User-Space zur Kernel-Level-Ausführung.

Weitere Informationen: CWE-787 — Out-of-bounds Write

Auswirkungsanalyse

CVE-2021-39793 ermöglicht lokale Privilege Escalation auf Google-Pixel-Geräten durch eine Kernel-Level-Speicherkorruption im Display-Treiber. Erfolgreiche Ausnutzung gewährt dem Angreifer Kernel-Level-Code-Ausführung, die Androids Anwendungs-Sandbox und Sicherheitsmodell vollständig umgeht. Mit Kernel-Zugriff kann ein Angreifer alle Daten auf dem Gerät lesen, persistente Rootkits installieren, die einen Werksreset überstehen, alle Kommunikationen abfangen und Sicherheitsfunktionen deaktivieren. Obwohl der Angriff lokalen Zugriff erfordert, ist er der kritische letzte Schritt in mobilen Exploit-Ketten für Überwachung und gezielte Angriffe.

Exploit-Reifegrad

CVE-2021-39793 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die gezielte Ausnutzung gegen Google-Pixel-Geräte bestätigt. Der EPSS-Score von 0,00151 (55,2. Perzentile) reflektiert begrenzte, aber bestätigte Ausnutzung, konsistent mit gezielten mobilen Angriffen. Mobile Kernel-Schwachstellen werden typischerweise von anspruchsvollen Bedrohungsakteuren einschließlich kommerzieller Spyware-Anbieter und staatlicher Gruppen ausgenutzt.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Installieren Sie die neuesten Google-Pixel-Sicherheitsupdates, die die Display-Treiber-Schwachstelle beheben.
  2. Aktivieren Sie automatische Sicherheitsupdates auf allen Google-Pixel-Geräten.
  3. Für verwaltete Pixel-Flotten verwenden Sie Mobile Device Management (MDM), um Patch-Compliance zu überprüfen und Geräte mit veralteter Firmware zu isolieren.
  4. Überprüfen Sie Geräteprotokolle auf Ausnutzungsindikatoren, einschließlich unerwarteter Display-Treiber-Abstürze oder Kernel-Panics.
  5. Für Hochrisiko-Benutzer aktivieren Sie Androids erweiterte Schutzfunktionen und beschränken Sie die Installation von Anwendungen auf den offiziellen Google Play Store.

Technische Details

CVE-2021-39793 ist eine Out-of-Bounds-Write-Schwachstelle im Kernel-Level-Display-Treiber spezifisch für Google-Pixel-Geräte. Die Schwachstelle tritt auf, wenn der Display-Treiber bestimmte display-bezogene Operationen ohne ordnungsgemäße Grenzenvalidierung verarbeitet, wodurch eine Schreiboperation die allokierte Puffergrenze im Kernel-Speicher überschreiten kann. Die Speicherkorruption kann genutzt werden, um angrenzende Kernel-Datenstrukturen zu überschreiben, was dem Angreifer die Manipulation des Kernel-Zustands und Code-Ausführung auf der höchsten Privilegstufe ermöglicht.

Häufig gestellte Fragen

Wird CVE-2021-39793 aktiv ausgenutzt?

Ja. CVE-2021-39793 ist im CISA-KEV-Katalog mit bestätigter gezielter Ausnutzung gelistet. Mobile Kernel-Schwachstellen wie diese werden typischerweise in anspruchsvollen, gezielten Angriffen gegen hochwertige Personen eingesetzt.

Welche Produkte sind von CVE-2021-39793 betroffen?

CVE-2021-39793 betrifft spezifisch Google-Pixel-Geräte mit Firmware, die den verwundbaren Display-Treiber enthält. Andere Android-Geräte mit anderen Display-Treibern sind nicht betroffen.

Wie behebe ich CVE-2021-39793?

Installieren Sie das neueste Google-Pixel-Sicherheitsupdate. Aktivieren Sie automatische Updates, um Sicherheitspatches zeitnah zu erhalten.

Wie schwerwiegend ist CVE-2021-39793?

CVE-2021-39793 ist eine schwerwiegende Kernel-Privilege-Escalation-Schwachstelle, die vollständige Gerätekompromittierung auf Google-Pixel-Geräten ermöglicht. Obwohl die Ausnutzung gezielt und nicht weit verbreitet ist, ist sie eine kritische Komponente mobiler Überwachungs-Angriffsketten.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score0.74%
EPSS-Perzentil51.7%

Daten

Veröffentlicht16. März 2022
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.