CVE-2016-0846
libs/binder/IMemory.cpp में IMemory Native Interface, Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, तथा 6.x before 2016-04-01 के संस्करणों में हीप...
- प्रकाशित
- 18 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 11 अप्रैल 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libs/binder/IMemory.cpp में IMemory Native Interface, Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, तथा 6.x before 2016-04-01 के संस्करणों में हीप आकार का उचित रूप से ध्यान नहीं रखता, जिससे हमलावर एक क्राफ्टेड एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं, जैसा कि Signature या SignatureOrSystem एक्सेस प्राप्त करके प्रदर्शित किया गया है, जिसे आंतरिक बग 26877992 के रूप में जाना जाता है।
स्रोत
3CVE-2016-0846 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक एंड्रॉइड विशेषाधिकार वृद्धि भेद्यता, जो सुरक्षा अनुसंधान के लिए शोषण तकनीकों का प्रदर्शन करती है।
- CVE-2016-0846एक्सप्लॉइट
IMemory OOB द्वारा मनमाना मेमोरी पढ़ना/लिखना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।