CVE-2016-5348
مكوّن GPS في Android 4.x قبل 4.4.4، و5.0.x قبل 5.0.2، و5.1.x قبل 5.1.1، و6.x قبل 2016-10-01، و7.0 قبل 2016-10-01 يسمح للمهاجمين في منتصف الاتصال بالتسبب في...
- تم النشر
- 10/10/2016
- محدث
- 17/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/10/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكوّن GPS في Android 4.x قبل 4.4.4، و5.0.x قبل 5.0.2، و5.1.x قبل 5.1.1، و6.x قبل 2016-10-01، و7.0 قبل 2016-10-01 يسمح للمهاجمين في منتصف الاتصال بالتسبب في رفض الخدمة (استهلاك الذاكرة، وتعليق الجهاز أو إعادة تشغيله) عبر ملف xtra.bin أو xtra2.bin كبير على مضيف Qualcomm gpsonextra.net أو izatcloud.net مزوَّر، المعروف أيضًا باسم الخطأ الداخلي 29555864.
المصادر
1Nightwatch Cybersecurity Research · android · 11/10/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.