Buffer overflow in Google Android - CVE-2021-39685

 

Buffer overflow in Google Android - CVE-2021-39685

Published: March 8, 2022 / Updated: March 8, 2022


Vulnerability identifier: #VU61095
CSH Severity: Low
CVSS v4: 7 [CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2021-39685
CWE-ID: CWE-119
Exploitation vector: Local access
Exploit availability: Public exploit is available

Vulnerability details

The vulnerability allows a malicious host to execute arbitrary code on the target system.

The vulnerability exists due to a boundary error within the USB subsystem in Linux kernel. A malicious USB device can trigger memory corruption and execute arbitrary code on the system.


Affected software

Google Android
Debian Linux
Slackware Linux
Ubuntu
linux-image-kvm (Ubuntu package)
linux-image-4.4.0-1110-kvm (Ubuntu package)
linux-image-virtual-lts-xenial (Ubuntu package)
linux-image-generic-lts-xenial (Ubuntu package)
linux-image-4.4.0-229-lowlatency (Ubuntu package)
linux-image-lowlatency-lts-xenial (Ubuntu package)
linux-image-4.4.0-229-generic (Ubuntu package)
linux-4.4.301/kernel-modules
linux-4.4.301/kernel-huge
linux-4.4.301/kernel-generic
linux-4.4.301/kernel-headers
linux-image-aws (Ubuntu package)
linux-image-4.4.0-1109-aws (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-4.15.0-169-generic-lpae (Ubuntu package)
linux-image-4.15.0-169-generic (Ubuntu package)
linux-image-4.15.0-169-lowlatency (Ubuntu package)
linux-image-virtual-hwe-16.04 (Ubuntu package)
linux-image-generic-hwe-16.04 (Ubuntu package)
linux-image-lowlatency-hwe-16.04 (Ubuntu package)
linux-image-dell300x (Ubuntu package)
linux-image-4.15.0-1035-dell300x (Ubuntu package)
linux-image-4.15.0-1087-oracle (Ubuntu package)
linux-image-oracle-lts-18.04 (Ubuntu package)
linux-image-aws-hwe (Ubuntu package)
linux-image-raspi2 (Ubuntu package)
linux-image-4.15.0-1103-raspi2 (Ubuntu package)
linux-image-4.15.0-1107-kvm (Ubuntu package)
linux-image-4.15.0-1116-gcp (Ubuntu package)
linux-image-gcp-lts-18.04 (Ubuntu package)
linux-image-snapdragon (Ubuntu package)
linux-image-4.15.0-1120-snapdragon (Ubuntu package)
linux-image-aws-lts-18.04 (Ubuntu package)
linux-image-azure-lts-18.04 (Ubuntu package)
linux-image-4.15.0-1131-azure (Ubuntu package)
linux (Debian package)
linux-image-oem (Ubuntu package)
linux-image-oem-osp1 (Ubuntu package)
linux-image-5.4.0-100-lowlatency (Ubuntu package)
linux-image-5.4.0-100-generic-lpae (Ubuntu package)
linux-image-5.4.0-100-generic (Ubuntu package)
linux-image-snapdragon-hwe-18.04 (Ubuntu package)
linux-image-virtual-hwe-18.04 (Ubuntu package)
linux-image-generic-hwe-18.04 (Ubuntu package)
linux-image-generic-lpae-hwe-18.04 (Ubuntu package)
linux-image-lowlatency-hwe-18.04 (Ubuntu package)
linux-image-5.4.0-1015-ibm (Ubuntu package)
linux-image-ibm (Ubuntu package)
linux-image-ibm-lts-20.04 (Ubuntu package)
linux-image-bluefield (Ubuntu package)
linux-image-5.4.0-1028-bluefield (Ubuntu package)
linux-image-5.4.0-1034-gkeop (Ubuntu package)
linux-image-gkeop-5.4 (Ubuntu package)
linux-image-gkeop (Ubuntu package)
linux-image-raspi-hwe-18.04 (Ubuntu package)
linux-image-5.4.0-1053-raspi (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-5.4.0-1056-kvm (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-5.4.0-1063-gke (Ubuntu package)
linux-image-gke-5.4 (Ubuntu package)
linux-image-oracle-lts-20.04 (Ubuntu package)
linux-image-5.4.0-1064-oracle (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-5.4.0-1065-gcp (Ubuntu package)
linux-image-gcp-lts-20.04 (Ubuntu package)
linux-image-aws-lts-20.04 (Ubuntu package)
linux-image-5.4.0-1066-aws (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-azure-lts-20.04 (Ubuntu package)
linux-image-5.4.0-1070-azure (Ubuntu package)
linux-image-5.4.0-1070-azure-fde (Ubuntu package)
linux-image-azure-fde (Ubuntu package)
linux-image-5.13.0-37-lowlatency (Ubuntu package)
linux-image-5.13.0-37-generic-lpae (Ubuntu package)
linux-image-5.13.0-37-generic-64k (Ubuntu package)
linux-image-5.13.0-37-generic (Ubuntu package)
linux-image-generic-64k-hwe-20.04 (Ubuntu package)
linux-image-generic-lpae-hwe-20.04 (Ubuntu package)
linux-image-generic-hwe-20.04 (Ubuntu package)
linux-image-lowlatency-hwe-20.04 (Ubuntu package)
linux-image-virtual-hwe-20.04 (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-oem-20.04 (Ubuntu package)
linux-image-5.13.0-1018-kvm (Ubuntu package)
linux-image-5.13.0-1019-aws (Ubuntu package)
linux-image-5.13.0-1021-azure (Ubuntu package)
linux-image-5.13.0-1021-gcp (Ubuntu package)
linux-image-5.13.0-1022-raspi (Ubuntu package)
linux-image-5.13.0-1022-raspi-nolpae (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-5.13.0-1023-oracle (Ubuntu package)
linux-image-5.13.0-1025-oracle (Ubuntu package)
linux-image-oem-20.04d (Ubuntu package)
linux-image-5.14.0-1022-oem (Ubuntu package)

How to mitigate CVE-2021-39685

Install updates from vendor's website.

Google Android - addressed in versions 10 2022-03-05, 11 2022-03-05, 12 2022-03-05
linux-image-kvm (Ubuntu package) - addressed in versions 4.4.0.1110.107, 4.15.0.1107.103, 5.4.0.1056.55, 5.13.0.1018.18
linux-image-4.4.0-1110-kvm (Ubuntu package) - update to 4.4.0.1110.107
linux-image-virtual-lts-xenial (Ubuntu package) - update to 4.4.0.1110.107
linux-image-generic-lts-xenial (Ubuntu package) - update to 4.4.0.1110.107
linux-image-4.4.0-229-lowlatency (Ubuntu package) - update to 4.4.0.1110.107
linux-image-lowlatency-lts-xenial (Ubuntu package) - update to 4.4.0.1110.107
linux-image-4.4.0-229-generic (Ubuntu package) - update to 4.4.0.1110.107
linux-4.4.301/kernel-modules - update to 4.4.301
linux-4.4.301/kernel-huge - update to 4.4.301
linux-4.4.301/kernel-generic - update to 4.4.301
linux-4.4.301/kernel-headers - update to 4.4.301_smp
linux-image-aws (Ubuntu package) - addressed in versions 4.4.01109.115, 5.4.0.1066.48, 5.13.0.1019.20, 5.13.0.1019.21~20.04.12
linux-image-4.4.0-1109-aws (Ubuntu package) - update to 4.4.01109.115
linux-image-generic-lpae (Ubuntu package) - addressed in versions 4.15.0.169.158, 5.4.0.100.104, 5.13.0.37.46
linux-image-lowlatency (Ubuntu package) - addressed in versions 4.15.0.169.158, 5.4.0.100.104, 5.13.0.37.46
linux-image-virtual (Ubuntu package) - addressed in versions 4.15.0.169.158, 5.4.0.100.104, 5.13.0.37.46
linux-image-generic (Ubuntu package) - addressed in versions 4.15.0.169.158, 5.4.0.100.104, 5.13.0.37.46
linux-image-4.15.0-169-generic-lpae (Ubuntu package) - update to 4.15.0-169.177
linux-image-4.15.0-169-generic (Ubuntu package) - update to 4.15.0-169.177
linux-image-4.15.0-169-lowlatency (Ubuntu package) - update to 4.15.0-169.177
linux-image-virtual-hwe-16.04 (Ubuntu package) - update to 4.15.0.187.173
linux-image-generic-hwe-16.04 (Ubuntu package) - update to 4.15.0.187.173
linux-image-lowlatency-hwe-16.04 (Ubuntu package) - update to 4.15.0.187.173
linux-image-dell300x (Ubuntu package) - update to 4.15.0.1035.37
linux-image-4.15.0-1035-dell300x (Ubuntu package) - update to 4.15.0-1035.40
linux-image-4.15.0-1087-oracle (Ubuntu package) - update to 4.15.0-1087.95
linux-image-oracle-lts-18.04 (Ubuntu package) - update to 4.15.0.1087.97
linux-image-aws-hwe (Ubuntu package) - update to 4.15.0.1099.92
linux-image-raspi2 (Ubuntu package) - addressed in versions 4.15.0.1103.101, 5.4.0.1053.87
linux-image-4.15.0-1103-raspi2 (Ubuntu package) - update to 4.15.0-1103.110
linux-image-4.15.0-1107-kvm (Ubuntu package) - update to 4.15.0-1107.109
linux-image-4.15.0-1116-gcp (Ubuntu package) - update to 4.15.0-1116.130
linux-image-gcp-lts-18.04 (Ubuntu package) - update to 4.15.0.1116.135
linux-image-snapdragon (Ubuntu package) - update to 4.15.0.1120.123
linux-image-4.15.0-1120-snapdragon (Ubuntu package) - update to 4.15.0-1120.129
linux-image-aws-lts-18.04 (Ubuntu package) - update to 4.15.0.1121.124
linux-image-azure-lts-18.04 (Ubuntu package) - update to 4.15.0.1131.104
linux-image-4.15.0-1131-azure (Ubuntu package) - update to 4.15.0-1131.144
linux (Debian package) - addressed in versions 4.19.232-1, 5.10.92-1
linux-image-oem (Ubuntu package) - addressed in versions 5.4.0.100.104, 5.4.0.100.113~18.04.87
linux-image-oem-osp1 (Ubuntu package) - addressed in versions 5.4.0.100.104, 5.4.0.100.113~18.04.87
linux-image-5.4.0-100-lowlatency (Ubuntu package) - addressed in versions 5.4.0-100.113, 5.4.0-100.113~18.04.1
linux-image-5.4.0-100-generic-lpae (Ubuntu package) - addressed in versions 5.4.0-100.113, 5.4.0-100.113~18.04.1
linux-image-5.4.0-100-generic (Ubuntu package) - addressed in versions 5.4.0-100.113, 5.4.0-100.113~18.04.1
linux-image-snapdragon-hwe-18.04 (Ubuntu package) - update to 5.4.0.100.113~18.04.87
linux-image-virtual-hwe-18.04 (Ubuntu package) - update to 5.4.0.100.113~18.04.87
linux-image-generic-hwe-18.04 (Ubuntu package) - update to 5.4.0.100.113~18.04.87
linux-image-generic-lpae-hwe-18.04 (Ubuntu package) - update to 5.4.0.100.113~18.04.87
linux-image-lowlatency-hwe-18.04 (Ubuntu package) - update to 5.4.0.100.113~18.04.87
linux-image-5.4.0-1015-ibm (Ubuntu package) - addressed in versions 5.4.0-1015.16, 5.4.0-1015.16~18.04.1
linux-image-ibm (Ubuntu package) - addressed in versions 5.4.0.1015.16, 5.4.0.1015.32
linux-image-ibm-lts-20.04 (Ubuntu package) - update to 5.4.0.1015.16
linux-image-bluefield (Ubuntu package) - update to 5.4.0.1028.29
linux-image-5.4.0-1028-bluefield (Ubuntu package) - update to 5.4.0-1028.31
linux-image-5.4.0-1034-gkeop (Ubuntu package) - addressed in versions 5.4.0-1034.35, 5.4.0-1034.35~18.04.1
linux-image-gkeop-5.4 (Ubuntu package) - addressed in versions 5.4.0.1034.35~18.04.34, 5.4.0.1034.37
linux-image-gkeop (Ubuntu package) - update to 5.4.0.1034.37
linux-image-raspi-hwe-18.04 (Ubuntu package) - update to 5.4.0.1053.55
linux-image-5.4.0-1053-raspi (Ubuntu package) - addressed in versions 5.4.0-1053.60, 5.4.0-1053.60~18.04.1
linux-image-raspi (Ubuntu package) - addressed in versions 5.4.0.1053.87, 5.13.0.1022.27
linux-image-5.4.0-1056-kvm (Ubuntu package) - update to 5.4.0-1056.58
linux-image-gke (Ubuntu package) - addressed in versions 5.4.0.1062.72, 5.4.0.1063.73, 5.13.0.1021.19
linux-image-5.4.0-1063-gke (Ubuntu package) - addressed in versions 5.4.0-1063.66, 5.4.0-1063.66~18.04.1
linux-image-gke-5.4 (Ubuntu package) - addressed in versions 5.4.0.1063.66~18.04.27, 5.4.0.1063.73
linux-image-oracle-lts-20.04 (Ubuntu package) - update to 5.4.0.1064.64
linux-image-5.4.0-1064-oracle (Ubuntu package) - addressed in versions 5.4.0-1064.68, 5.4.0-1064.68~18.04.1
linux-image-oracle (Ubuntu package) - addressed in versions 5.4.0.1064.68~18.04.43, 5.11.0.1028.31~20.04.20, 5.13.0.1023.23, 5.13.0.1025.30~20.04.1
linux-image-gcp (Ubuntu package) - addressed in versions 5.4.0.1065.50, 5.11.0.1029.33~20.04.27, 5.13.0.1021.19, 5.13.0.1021.25~20.04.1
linux-image-5.4.0-1065-gcp (Ubuntu package) - addressed in versions 5.4.0-1065.69, 5.4.0-1065.69~18.04.1
linux-image-gcp-lts-20.04 (Ubuntu package) - update to 5.4.0.1065.75
linux-image-aws-lts-20.04 (Ubuntu package) - update to 5.4.0.1066.68
linux-image-5.4.0-1066-aws (Ubuntu package) - update to 5.4.0-1066.69
linux-image-azure (Ubuntu package) - addressed in versions 5.4.0.1070.49, 5.11.0.1028.31~20.04.26, 5.13.0.1021.24~20.04.10
linux-image-azure-lts-20.04 (Ubuntu package) - update to 5.4.0.1070.68
linux-image-5.4.0-1070-azure (Ubuntu package) - addressed in versions 5.4.0-1070.73, 5.4.0-1070.73~18.04.1
linux-image-5.4.0-1070-azure-fde (Ubuntu package) - update to 5.4.0-1070.73+cvm1.1
linux-image-azure-fde (Ubuntu package) - update to 5.4.0.1070.73+cvm1.16
linux-image-5.13.0-37-lowlatency (Ubuntu package) - addressed in versions 5.13.0-37.42, 5.13.0-37.42~20.04.1
linux-image-5.13.0-37-generic-lpae (Ubuntu package) - addressed in versions 5.13.0-37.42, 5.13.0-37.42~20.04.1
linux-image-5.13.0-37-generic-64k (Ubuntu package) - addressed in versions 5.13.0-37.42, 5.13.0-37.42~20.04.1
linux-image-5.13.0-37-generic (Ubuntu package) - addressed in versions 5.13.0-37.42, 5.13.0-37.42~20.04.1
linux-image-generic-64k-hwe-20.04 (Ubuntu package) - update to 5.13.0.37.42~20.04.22
linux-image-generic-lpae-hwe-20.04 (Ubuntu package) - update to 5.13.0.37.42~20.04.22
linux-image-generic-hwe-20.04 (Ubuntu package) - update to 5.13.0.37.42~20.04.22
linux-image-lowlatency-hwe-20.04 (Ubuntu package) - update to 5.13.0.37.42~20.04.22
linux-image-virtual-hwe-20.04 (Ubuntu package) - update to 5.13.0.37.42~20.04.22
linux-image-generic-64k (Ubuntu package) - update to 5.13.0.37.46
linux-image-oem-20.04 (Ubuntu package) - update to 5.13.0.37.46
linux-image-5.13.0-1018-kvm (Ubuntu package) - update to 5.13.0-1018.19
linux-image-5.13.0-1019-aws (Ubuntu package) - addressed in versions 5.13.0-1019.21, 5.13.0-1019.21~20.04.1
linux-image-5.13.0-1021-azure (Ubuntu package) - update to 5.13.0-1021.24~20.04.1
linux-image-5.13.0-1021-gcp (Ubuntu package) - addressed in versions 5.13.0-1021.25, 5.13.0-1021.25~20.04.1
linux-image-5.13.0-1022-raspi (Ubuntu package) - update to 5.13.0-1022.24
linux-image-5.13.0-1022-raspi-nolpae (Ubuntu package) - update to 5.13.0-1022.24
linux-image-raspi-nolpae (Ubuntu package) - update to 5.13.0.1022.27
linux-image-5.13.0-1023-oracle (Ubuntu package) - update to 5.13.0-1023.28
linux-image-5.13.0-1025-oracle (Ubuntu package) - update to 5.13.0-1025.30~20.04.1
linux-image-oem-20.04d (Ubuntu package) - update to 5.14.0.1022.19
linux-image-5.14.0-1022-oem (Ubuntu package) - update to 5.14.0-1022.24

Links to Public Exploits and PoC-codes

External References

Related Security Bulletins