CVE-2014-8610
Android 5.0.0 से पहले के Android में AndroidManifest.xml, SmsReceiver रिसीवर के लिए SEND_SMS अनुमति की आवश्यकता नहीं रखता है, जो हमलावरों को संग्रहीत SMS संदेश भेजने की अनुमति देता है, और...
- प्रकाशित
- 15 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 27.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android 5.0.0 से पहले के Android में AndroidManifest.xml, SmsReceiver रिसीवर के लिए SEND_SMS अनुमति की आवश्यकता नहीं रखता है, जो हमलावरों को संग्रहीत SMS संदेश भेजने की अनुमति देता है, और परिणामस्वरूप, com.android.mms.transaction.MESSAGE_SENT क्रिया के साथ एक इंटेंट प्रसारित करने वाले एक विशेष रूप से निर्मित एप्लिकेशन के माध्यम से नए ड्राफ्ट SMS संदेशों को भेजने या पुराने संदेशों के लिए नेटवर्क ऑपरेटर से अतिरिक्त प्रति-संदेश शुल्क ट्रिगर करने की अनुमति देता है, जिसे Bug 17671795 के रूप में जाना जाता है।
स्रोत
1- dual-ec-drbgPoC
शैक्षिक जुपिटर नोटबुक जो Dual_EC_DRBG क्रिप्टोग्राफिक बैकडोर (CVE-2014-8610) को NIST P-256 स्थिति पुनर्प्राप्ति हमले, ऐतिहासिक संदर्भ और शमन उपायों के साथ प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।