CVE-2014-8610
لا يتطلب ملف AndroidManifest.xml في نظام Android قبل الإصدار 5.0.0 إذن SEND_SMS لمستقبِل SmsReceiver، الأمر الذي يسمح للمهاجمين بإرسال رسائل SMS مخزّنة،...
- تم النشر
- 15/12/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 27.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يتطلب ملف AndroidManifest.xml في نظام Android قبل الإصدار 5.0.0 إذن SEND_SMS لمستقبِل SmsReceiver، الأمر الذي يسمح للمهاجمين بإرسال رسائل SMS مخزّنة، وبالتالي إرسال رسائل مسودة جديدة عشوائية أو فرض رسوم إضافية لكل رسالة من مشغّل الشبكة على الرسائل القديمة، وذلك عبر تطبيق مخصص يبث نية (intent) بالإجراء com.android.mms.transaction.MESSAGE_SENT، ويُعرف هذا باسم Bug 17671795.
المصادر
1- dual-ec-drbgPoC
دفتر ملاحظات Jupyter تعليمي يوضح الباب الخلفي للتشفير Dual_EC_DRBG (CVE-2014-8610) مع هجوم استعادة حالة NIST P-256، والسياق التاريخي، والتخفيفات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.