CVE-2013-4787
Android 1.6 Donut से 4.2 Jelly Bean तक के संस्करण अनुप्रयोगों के लिए क्रिप्टोग्राफिक हस्ताक्षरों की सही ढंग से जाँच नहीं करते हैं, जिससे हमलावर किसी एप्लिकेशन पैकेज फ़ाइल (APK) के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जिसे...
- प्रकाशित
- 9 जुल॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android 1.6 Donut से 4.2 Jelly Bean तक के संस्करण अनुप्रयोगों के लिए क्रिप्टोग्राफिक हस्ताक्षरों की सही ढंग से जाँच नहीं करते हैं, जिससे हमलावर किसी एप्लिकेशन पैकेज फ़ाइल (APK) के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जिसे इस तरह संशोधित किया गया हो कि क्रिप्टोग्राफिक हस्ताक्षर का उल्लंघन न होता हो, संभवतः एक ही नाम वाली Zip फ़ाइल में कई प्रविष्टियाँ शामिल होती हैं जिनमें एक प्रविष्टि सत्यापित होती है लेकिन दूसरी प्रविष्टि स्थापित हो जाती है, जिसे Android सुरक्षा बग 8219321 और "Master Key" भेद्यता के रूप में जाना जाता है।
स्रोत
1Bluebox Security · android · 3 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।