CVE-2017-0411
Framework APIs में एक विशेषाधिकार उन्नयन (elevation of privilege) भेद्यता किसी स्थानीय दुर्भावनापूर्ण एप्लिकेशन को विशेषाधिकार प्राप्त प्रक्रिया के संदर्भ में मनमाना कोड निष्पादित करने में सक्षम बना सकती है। यह समस्या High के रूप में...
- प्रकाशित
- 8 फ़र॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 14 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Framework APIs में एक विशेषाधिकार उन्नयन (elevation of privilege) भेद्यता किसी स्थानीय दुर्भावनापूर्ण एप्लिकेशन को विशेषाधिकार प्राप्त प्रक्रिया के संदर्भ में मनमाना कोड निष्पादित करने में सक्षम बना सकती है। यह समस्या High के रूप में रेट की गई है क्योंकि इसका उपयोग उन्नत क्षमताओं तक स्थानीय पहुंच प्राप्त करने के लिए किया जा सकता है, जो सामान्य रूप से किसी तृतीय-पक्ष एप्लिकेशन के लिए सुलभ नहीं हैं। उत्पाद: Android। संस्करण: 7.0, 7.1.1। Android ID: A-33042690।
स्रोत
2- PoCPoC
CVE-2017-0411 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Android के कर्नेल में विशेषाधिकार वृद्धि भेद्यता है, शेल स्क्रिप्ट के माध्यम से शोषण प्रदर्शित करता है।
Google Security Research · android · 14 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।