CVE-2017-0478
Framesequence लाइब्रेरी में एक रिमोट कोड निष्पादन भेद्यता, किसी विशेष रूप से तैयार की गई फ़ाइल का उपयोग करने वाले हमलावर को एक अन-विशेषाधिकार प्राप्त प्रक्रिया के संदर्भ में मनमाना कोड निष्पादित करने में सक्षम बना सकती है। यह मुद्दा...
- प्रकाशित
- 8 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Framesequence लाइब्रेरी में एक रिमोट कोड निष्पादन भेद्यता, किसी विशेष रूप से तैयार की गई फ़ाइल का उपयोग करने वाले हमलावर को एक अन-विशेषाधिकार प्राप्त प्रक्रिया के संदर्भ में मनमाना कोड निष्पादित करने में सक्षम बना सकती है। यह मुद्दा उच्च (High) के रूप में रेट किया गया है, क्योंकि Framesequence लाइब्रेरी का उपयोग करने वाले किसी एप्लिकेशन में रिमोट कोड निष्पादन की संभावना है। उत्पाद: Android। संस्करण: 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1। Android ID: A-33718716।
स्रोत
2CVE-2017-0478 का poc
CVE-2017-0478 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एंड्रॉइड के मीडियासर्वर में दूरस्थ कोड निष्पादन की एक कमज़ोरी है, जो विशेष रूप से तैयार किए गए WebP इमेज के माध्यम से काम करती है। इसमें WebP समर्थन के साथ libframesequence.so के लिए संकलन निर्देश शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।