CVE-2016-3861
في Android، تتعامل مكتبة LibUtils بشكل غير صحيح مع التحويلات بين ترميزات أحرف Unicode ذات عروض ترميز مختلفة في الإصدارات 4.x قبل 4.4.4، و5.0.x قبل 5.0.2،...
- تم النشر
- 11/09/2016
- محدث
- 06/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/09/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Android، تتعامل مكتبة LibUtils بشكل غير صحيح مع التحويلات بين ترميزات أحرف Unicode ذات عروض ترميز مختلفة في الإصدارات 4.x قبل 4.4.4، و5.0.x قبل 5.0.2، و5.1.x قبل 5.1.1، و6.x قبل 2016-09-01، و7.0 قبل 2016-09-01، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (تجاوز سعة المخزن المؤقت المستند إلى الكومة) عبر ملف مصمم بعناية، ويُعرف أيضًا باسم الخطأ الداخلي 29250543.
المصادر
2- CVE-2016-3861استغلال
تناولي الموسّع لثغرة CVE 2016-3861 في libutils الخاصة بمارك براند
Google Security Research · android · 08/09/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.