CVE-2016-0801
برنامج تشغيل Wi-Fi من Broadcom في نواة أندرويد 4.x قبل 4.4.4، و5.x قبل 5.1.1 LMY49G، و6.x قبل 2016-02-01 يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية...
- تم النشر
- 07/02/2016
- محدث
- 05/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 11/05/2016
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
برنامج تشغيل Wi-Fi من Broadcom في نواة أندرويد 4.x قبل 4.4.4، و5.x قبل 5.1.1 LMY49G، و6.x قبل 2016-02-01 يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (تلف في الذاكرة) عبر حزم رسائل التحكم اللاسلكية المصممة بعناية، ويُعرف أيضًا باسم الخلل الداخلي 25662029.
المصادر
3استغلال إثبات المفهوم بلغة C لـ CVE-2016-0801، يوضح ثغرة محددة في مكونات أندرويد لأغراض البحث والاختبار الأمني.
اختبار POC معدل معطل
AbdSec · android · 11/05/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.