CVE-2016-2431
Android के 2016-05-01 से पहले के संस्करणों में Nexus 5, Nexus 6, Nexus 7 (2013) और Android One उपकरणों पर Qualcomm TrustZone घटक हमलावरों को एक विशेष रूप से तैयार किए गए एप्लिकेशन के...
- प्रकाशित
- 9 मई 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android के 2016-05-01 से पहले के संस्करणों में Nexus 5, Nexus 6, Nexus 7 (2013) और Android One उपकरणों पर Qualcomm TrustZone घटक हमलावरों को एक विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे आंतरिक बग 24968809 के रूप में जाना जाता है।
स्रोत
2- ExtractKeyMasterएक्सप्लॉइट
एक एक्सप्लॉइट जो CVE-2015-6639 और CVE-2016-2431 का उपयोग करके क्वालकॉम की KeyMaster कुंजियाँ निकालता है
- cve-2016-2431एक्सप्लॉइट
Qualcomm TrustZone कर्नेल विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।