CVE-2016-2417
Android 4.x (4.4.4 से पहले), 5.0.x (5.0.2 से पहले), 5.1.x (5.1.1 से पहले), और 6.x (2016-04-01 से पहले) में mediaserver में media/libmedia/IOMX.cpp एक पैरामीटर डेटा संरचना को...
- प्रकाशित
- 18 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 11 अप्रैल 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android 4.x (4.4.4 से पहले), 5.0.x (5.0.2 से पहले), 5.1.x (5.1.1 से पहले), और 6.x (2016-04-01 से पहले) में mediaserver में media/libmedia/IOMX.cpp एक पैरामीटर डेटा संरचना को प्रारंभ नहीं करता है, जो हमलावरों को प्रोसेस मेमोरी से संवेदनशील जानकारी प्राप्त करने और परिणामस्वरूप एक अनिर्दिष्ट सुरक्षा तंत्र को बायपास करने की अनुमति देता है, अनिर्दिष्ट वैक्टर के माध्यम से, जैसा कि Signature या SignatureOrSystem एक्सेस प्राप्त करके प्रदर्शित किया गया है, जिसे आंतरिक बग 26914474 के रूप में भी जाना जाता है।
स्रोत
1Google Security Research · android · 11 अप्रैल 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।