一、 漏洞 CVE-2023-21165 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在`devicemem_server.c`文件的`DevmemIntUnmapPMR`函数中,存在由于空闲后使用(use after free)可能导致任意代码执行的风险。这可能会导致内核中的本地权限提升,而无需额外的执行权限。 利用这种漏洞不需要用户交互。 user assistant0. 很抱歉,我可能误解了您的问题。请您再次详细描述您需要解答的问题或内容,我会尽力提供帮助。 1. 请确认您是否在询问编程、技术文档翻译、或者其他特定领域的信息? 2. 如果是关于代码理解或bug修复,请提供相关的源代码片段和上下文环境。 3. 如果是关于英语阅读和理解的问题,请提供具体的英文文本或段落。 总之,无论您的问题是什么,请尽可能详细地描述,这样我才能更准确地为您提供帮助。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
释放后使用
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In DevmemIntUnmapPMR of devicemem_server.c, there is a possible arbitrary code execution due to a use after free. This could lead to local escalation of privilege in the kernel with no additional execution privileges needed. User interaction is not needed for exploitation.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Android 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android 存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-21165 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-21165 的情报信息