CVE-2015-6639
Android 5.x (5.1.1 LMY49F से पहले) और 6.0 (2016-01-01 से पहले) में Widevine QSEE TrustZone एप्लिकेशन हमलावरों को QSEECOM एक्सेस का लाभ उठाने वाले किसी विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम...
- प्रकाशित
- 6 जन॰ 2016
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 2 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android 5.x (5.1.1 LMY49F से पहले) और 6.0 (2016-01-01 से पहले) में Widevine QSEE TrustZone एप्लिकेशन हमलावरों को QSEECOM एक्सेस का लाभ उठाने वाले किसी विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे आंतरिक बग 24446875 के रूप में भी जाना जाता है।
स्रोत
3- ExtractKeyMasterएक्सप्लॉइट
एक एक्सप्लॉइट जो CVE-2015-6639 और CVE-2016-2431 का उपयोग करके क्वालकॉम की KeyMaster कुंजियाँ निकालता है
- cve-2015-6639एक्सप्लॉइट
PRDiag* कमांड का उपयोग करते हुए QSEE विशेषाधिकार वृद्धि शोषण (CVE-2015-6639)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।