CVE-2016-3861
Android 4.x (4.4.4 से पहले), 5.0.x (5.0.2 से पहले), 5.1.x (5.1.1 से पहले), 6.x (2016-09-01 से पहले), और 7.0 (2016-09-01 से पहले) में LibUtils विभिन्न एन्कोडिंग चौड़ाई वाले यूनिकोड कैरेक्टर...
- प्रकाशित
- 11 सित॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 सित॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android 4.x (4.4.4 से पहले), 5.0.x (5.0.2 से पहले), 5.1.x (5.1.1 से पहले), 6.x (2016-09-01 से पहले), और 7.0 (2016-09-01 से पहले) में LibUtils विभिन्न एन्कोडिंग चौड़ाई वाले यूनिकोड कैरेक्टर एन्कोडिंग के बीच रूपांतरण को गलत तरीके से संभालता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (हीप-आधारित बफर ओवरफ्लो) करने की अनुमति देता है, जिसे आंतरिक बग 29250543 के रूप में जाना जाता है।
स्रोत
2- CVE-2016-3861एक्सप्लॉइट
मार्क ब्रैंड के CVE 2016-3861 libutils बग पर मेरा विस्तृत विचार
Google Security Research · android · 8 सित॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।