CVE-2017-13208
في receive_packet من libnetutils/packet.c، يوجد احتمال لكتابة خارج الحدود بسبب غياب فحص الحدود على استجابة DHCP. قد يؤدي هذا إلى تنفيذ كود عن بُعد كعملية...
- تم النشر
- 12/01/2018
- محدث
- 16/09/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في receive_packet من libnetutils/packet.c، يوجد احتمال لكتابة خارج الحدود بسبب غياب فحص الحدود على استجابة DHCP. قد يؤدي هذا إلى تنفيذ كود عن بُعد كعملية متميزة دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال. المنتج: Android. الإصدارات: 5.1.1، 6.0، 6.0.1، 7.0، 7.1.1، 7.1.2، 8.0، 8.1. معرّف Android: A-67474440.
المصادر
2- CVE-2017-13208-Scannerالماسح الضوئي
نص برمجي بلغة Python يستخدم r2pipe لكشف CVE-2017-13208 في Android libnetutils.so عن طريق التحقق من فقدان التحقق من dhcp_size عبر تحليل ثنائي ثابت.
- pubPoC
ملاحظات الثغرات، استغلالات PoC وشروحات للمشكلات الأمنية التي كشف عنها tintinweb
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.