CVE-2011-1350
Android 2.3.6 से पहले के संस्करणों में PowerVR SGX ड्राइवर, pvrsrvkm डिवाइस पर अनुरोध में क्राफ्ट किए गए लंबाई पैरामीटर का उपयोग करने वाले एप्लिकेशन के माध्यम से हमलावरों को कर्नेल स्टैक मेमोरी से संभावित रूप से संवेदनशील...
- प्रकाशित
- 5 फ़र॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 64.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android 2.3.6 से पहले के संस्करणों में PowerVR SGX ड्राइवर, pvrsrvkm डिवाइस पर अनुरोध में क्राफ्ट किए गए लंबाई पैरामीटर का उपयोग करने वाले एप्लिकेशन के माध्यम से हमलावरों को कर्नेल स्टैक मेमोरी से संभावित रूप से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Geremy Condra · android · 3 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।