CVE-2016-5348
4.4.4 से पहले के Android 4.x, 5.0.2 से पहले के 5.0.x, 5.1.1 से पहले के 5.1.x, 2016-10-01 से पहले के 6.x, और 2016-10-01 से पहले के 7.0 में GPS घटक, स्पूफ़ किए गए Qualcomm...
- प्रकाशित
- 10 अक्टू॰ 2016
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
4.4.4 से पहले के Android 4.x, 5.0.2 से पहले के 5.0.x, 5.1.1 से पहले के 5.1.x, 2016-10-01 से पहले के 6.x, और 2016-10-01 से पहले के 7.0 में GPS घटक, स्पूफ़ किए गए Qualcomm gpsonextra.net या izatcloud.net होस्ट पर बड़ी xtra.bin या xtra2.bin फ़ाइल के माध्यम से, मैन-इन-द-मिडिल हमलावरों को सेवा अस्वीकार (मेमोरी खपत, और डिवाइस हैंग या रीबूट) उत्पन्न करने की अनुमति देता है, जिसे आंतरिक बग 29555864 के रूप में जाना जाता है।
स्रोत
1Nightwatch Cybersecurity Research · android · 11 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।