
استغلال بسيط للتحقق من CVE-2015-6606
هذا استغلال بسيط للتحقق من ثغرة حقن التعليمات البرمجية الموجودة في خدمة البطاقة الذكية SEEK الإصدارات 3.1.0 وما دون (CVE-2015-6606، خطأ داخلي في Google# ANDROID-22301786). تسمح الثغرة لحزم تطبيقات Android المصممة خصيصًا بحقن تعليمات برمجية عشوائية في سياق تنفيذ خدمة نظام البطاقة الذكية. ترث هذه التعليمات البرمجية جميع الأذونات الممنوحة لخدمة النظام هذه، والتي تشمل أذونات التوقيع أو النظام التي لا تُمنح عادةً لتطبيقات الطرف الثالث.
يمكن العثور على مزيد من التفاصيل في تقريرنا Executing Arbitrary Code in the Context of the Smartcard System Service (انظر قسم المراجع أدناه).
أنت تستخدم هذا التطبيق على مسؤوليتك الخاصة. نحن غير مسؤولين عن أي ضرر ناتج عن هذا التطبيق أو الاستخدام غير الصحيح أو عدم الدقة في هذا الدليل.
License: GNU General Public License v3.0