CVE-2016-6754
Android 5.0.x से पहले 5.0.2, 5.1.x से पहले 5.1.1, और 6.x से पहले 2016-11-05 तक के Webview में एक रिमोट कोड निष्पादन भेद्यता (remote code execution vulnerability) एक रिमोट हमलावर को...
- प्रकाशित
- 25 नव॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 28 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android 5.0.x से पहले 5.0.2, 5.1.x से पहले 5.1.1, और 6.x से पहले 2016-11-05 तक के Webview में एक रिमोट कोड निष्पादन भेद्यता (remote code execution vulnerability) एक रिमोट हमलावर को उपयोगकर्ता के किसी वेबसाइट पर नेविगेट करते समय मनमाना कोड निष्पादित करने में सक्षम बना सकती है। यह समस्या उच्च (High) रेट की गई है, क्योंकि एक अनसुविधाजनक (unprivileged) प्रक्रिया में रिमोट कोड निष्पादन की संभावना है। Android ID: A-31217937।
स्रोत
2- BadKernelएक्सप्लॉइट
CVE-2016-6754 (BadKernel) का पूर्ण एक्सप्लॉइट और SyScan360 2016 की स्लाइड
Guang Gong · android · 28 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।