CVE

Vulnerabilidad en lwis_process_transactions_in_queue de lwis_transaction.c (CVE-2024-29787)

Severidad:
ALTA
Type:
CWE-416 Utilización después de liberación
Fecha de publicación:
13/06/2024
Última modificación:
11/07/2024

Descripción

En lwis_process_transactions_in_queue de lwis_transaction.c, existe un posible Use after Free debido a un Use after Free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información