CVE-2017-0478
ثغرة تنفيذ تعليمات برمجية عن بُعد في مكتبة Framesequence قد تمكّن مهاجمًا يستخدم ملفًا مُعدًّا خصيصًا من تنفيذ تعليمات برمجية عشوائية في سياق عملية غير مميزة. تُقيَّم...
- تم النشر
- 08/03/2017
- محدث
- 05/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تنفيذ تعليمات برمجية عن بُعد في مكتبة Framesequence قد تمكّن مهاجمًا يستخدم ملفًا مُعدًّا خصيصًا من تنفيذ تعليمات برمجية عشوائية في سياق عملية غير مميزة. تُقيَّم هذه المشكلة على أنها عالية الخطورة (High) نظرًا لإمكانية تنفيذ تعليمات برمجية عن بُعد في تطبيق يستخدم مكتبة Framesequence. المنتج: Android. الإصدارات: 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1. معرّف أندرويد: A-33718716.
المصادر
2إثبات مفهوم CVE-2017-0478
إثبات مفهوم لاستغلال CVE-2017-0478، وهي ثغرة تنفيذ برمجيات عن بُعد في خادم الوسائط (mediaserver) بنظام أندرويد عبر صور WebP مُعدّة بعناية. يتضمن تعليمات الترجمة (compilation) لملف libframesequence.so مع دعم WebP.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.