CVE-2015-8088
हुआवे मेट 7 फोन्स में HIFI ड्राइवर में हीप-आधारित बफर ओवरफ्लो, जिनमें सॉफ्टवेयर MT7-UL00 से पहले MT7-UL00C17B354, MT7-TL10 से पहले MT7-TL10C00B354, MT7-TL00 से पहले MT7-TL00C01B354, और...
- प्रकाशित
- 12 जन॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हुआवे मेट 7 फोन्स में HIFI ड्राइवर में हीप-आधारित बफर ओवरफ्लो, जिनमें सॉफ्टवेयर MT7-UL00 से पहले MT7-UL00C17B354, MT7-TL10 से पहले MT7-TL10C00B354, MT7-TL00 से पहले MT7-TL00C01B354, और MT7-CL00 से पहले MT7-CL00C92B354 तथा P8 फोन्स में सॉफ्टवेयर GRA-TL00 से पहले GRA-TL00C01B220SP01, GRA-CL00 से पहले GRA-CL00C92B220, GRA-CL10 से पहले GRA-CL10C92B220, GRA-UL00 से पहले GRA-UL00C00B220, और GRA-UL10 से पहले GRA-UL10C00B220, हमलावरों को किसी क्राफ्टेड एप्लिकेशन के माध्यम से सेवा से वंचित (रीबूट) करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2क्रैश PoC
pray3r · hardware · 24 जन॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।