CVE-2015-6639
يتيح تطبيق Widevine QSEE TrustZone في Android 5.x قبل 5.1.1 LMY49F و6.0 قبل 2016-01-01 للمهاجمين الحصول على امتيازات عبر تطبيق مخصص يستغل الوصول إلى...
- تم النشر
- 06/01/2016
- محدث
- 13/02/2025
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 02/05/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح تطبيق Widevine QSEE TrustZone في Android 5.x قبل 5.1.1 LMY49F و6.0 قبل 2016-01-01 للمهاجمين الحصول على امتيازات عبر تطبيق مخصص يستغل الوصول إلى QSEECOM، وهو ما يُعرف أيضًا بالخطأ الداخلي 24446875.
المصادر
3- ExtractKeyMasterاستغلال
استغلال يستخرج مفاتيح KeyMaster من Qualcomm باستخدام CVE-2015-6639 وCVE-2016-2431
- cve-2015-6639استغلال
استغلال تصعيد الامتيازات في QSEE باستخدام أوامر PRDiag* (CVE-2015-6639)
laginimaineb · android · 02/05/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.