Die Schwachstelle sitzt in einer Funktion zum Laden des GNSS-Abbilds innerhalb eines Gerätetreibers. Dort wird beim Schreiben von Daten eine notwendige Grenzprüfung nicht durchgeführt, sodass über den vorgesehenen Speicherbereich hinaus geschrieben werden kann (Out-of-bounds Write). Angreifer können diesen Speicherfehler lokal ausnutzen, um ihre Rechte auf dem System auszuweiten. Voraussetzung ist, dass der Angreifer bereits mit System-Ausführungsrechten agiert; eine Interaktion des Nutzers ist für den Angriff nicht erforderlich. Gelingt die Ausnutzung, kann der Angreifer Speicherinhalte gezielt überschreiben und dadurch tiefergehende Kontrolle über das betroffene Gerät erlangen, da der fehlerhafte Code auf Treiberebene und damit nahe am Betriebssystemkern läuft.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Google schließt ausgenutzte Modem-Lücke in Pixel-Geräten 16.09.2026