CVE-2017-13156
Existe una vulnerabilidad de elevación de privilegios en el sistema de Android (art). Producto: Android. Versiones: 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2,...
- Publicado
- 6 dic 2017
- Actualizado
- 17 sept 2024
- Asignación de CNA
- google_android
- Evidencia observada
- 8 nov 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de elevación de privilegios en el sistema de Android (art). Producto: Android. Versiones: 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0. Android ID: A-64211847.
Fuentes
7- CVE-2017-13156Detección
Para determinar si un APK es vulnerable a CVE-2017-13156
- Janus-CVE-2017-13156Exploit
Herramienta de explotación basada en Java para CVE-2017-13156 que elude la verificación de firmas de APK de Android añadiendo un archivo DEX a un APK existente, permitiendo la inyección de código sin romper la firma original.
- janus-toolkitExploit
Una colección de herramientas para el exploit Janus [CVE-2017-13156].
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.