CVE-2011-3918
Android 4.0.3 और उससे पहले के संस्करणों में Zygote प्रक्रिया मनमाने UIDs वाली प्रक्रियाओं से fork अनुरोध स्वीकार करती है, जो दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से सेवा से वंचित (रिबूट लूप) की...
- प्रकाशित
- 7 अक्टू॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 14 अक्टू॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 69.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android 4.0.3 और उससे पहले के संस्करणों में Zygote प्रक्रिया मनमाने UIDs वाली प्रक्रियाओं से fork अनुरोध स्वीकार करती है, जो दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से सेवा से वंचित (रिबूट लूप) की स्थिति उत्पन्न करने की अनुमति देती है।
स्रोत
1Luca Verderame · android · 14 अक्टू॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।