CVE-2015-6640
A função prctl_set_vma_anon_name em kernel/sys.c no Android anterior a 5.1.1 LMY49F e 6.0 anterior a 2016-01-01 não garante que apenas um vma seja acessado...
- Publicado
- 6 de jan. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- google_android
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 65,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A função prctl_set_vma_anon_name em kernel/sys.c no Android anterior a 5.1.1 LMY49F e 6.0 anterior a 2016-01-01 não garante que apenas um vma seja acessado em determinada ação de atualização, o que permite que atacantes obtenham privilégios ou causem uma negação de serviço (corrupção da lista vma) por meio de um aplicativo criado para esse fim, também conhecido como bug interno 20017123.
Fontes
1Exploit de prova de conceito para a vulnerabilidade de escalonamento de privilégios do kernel Android CVE-2015-6640, demonstrando a falha e fornecendo uma referência para pesquisa de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.