CVE-2014-7911
Android 5.0.0 से पहले के java.io.ObjectInputStream कार्यान्वयन में स्थित luni/src/main/java/java/io/ObjectInputStream.java यह सत्यापित नहीं करता कि deserialization से एक ऐसी वस्तु उत्पन्न...
- प्रकाशित
- 15 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android 5.0.0 से पहले के java.io.ObjectInputStream कार्यान्वयन में स्थित luni/src/main/java/java/io/ObjectInputStream.java यह सत्यापित नहीं करता कि deserialization से एक ऐसी वस्तु उत्पन्न होगी जो serialization की आवश्यकताओं को पूरा करती है, जिससे हमलावर system_service को भेजे गए intent के भीतर ArrayMap Parcel में स्थित एक serialized वस्तु के लिए निर्मित finalize method के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जैसा कि android.os.BinderProxy के finalize method द्वारा प्रदर्शित किया गया है, उर्फ Bug 15874291।
स्रोत
8- CVE-2014-7911एक्सप्लॉइट
CVE-2014-7911 के लिए एंड्रॉइड स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) का प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Nexus5 को लक्षित करता है, ROP चेन और हीप स्प्रेइंग के साथ सिस्टम uid प्राप्त करने के लिए।
Android 4.4.4 पर Nexus5 को लक्षित करने वाला CVE-2014-7911 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विशेषाधिकारों को बढ़ाने और सिस्टम उपयोगकर्ता के रूप में फ़ाइलें लिखने के लिए एक कस्टम ROP श्रृंखला का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।