CVE-2016-0801
Android 4.x (4.4.4 से पूर्व), 5.x (5.1.1 LMY49G से पूर्व) और 6.x (2016-02-01 से पूर्व) के कर्नेल में स्थित Broadcom Wi-Fi ड्राइवर दूरस्थ हमलावरों को क्राफ्टेड वायरलेस नियंत्रण संदेश पैकेटों के माध्यम से मनमाना कोड...
- प्रकाशित
- 7 फ़र॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 11 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android 4.x (4.4.4 से पूर्व), 5.x (5.1.1 LMY49G से पूर्व) और 6.x (2016-02-01 से पूर्व) के कर्नेल में स्थित Broadcom Wi-Fi ड्राइवर दूरस्थ हमलावरों को क्राफ्टेड वायरलेस नियंत्रण संदेश पैकेटों के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकार (मेमोरी क्षति) उत्पन्न करने की अनुमति देता है, जिसे आंतरिक बग 25662029 के रूप में जाना जाता है।
स्रोत
3CVE-2016-0801 के लिए C-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा अनुसंधान और परीक्षण के लिए Android घटकों में एक विशिष्ट भेद्यता का प्रदर्शन करता है।
परीक्षण संशोधित बगी पीओसी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।