CVE-2017-0505
MediaTek घटकों में एक विशेषाधिकार उन्नयन भेद्यता, जिसमें M4U ड्राइवर, साउंड ड्राइवर, टचस्क्रीन ड्राइवर, GPU ड्राइवर, और Command Queue ड्राइवर शामिल हैं, किसी स्थानीय दुर्भावनापूर्ण एप्लिकेशन को कर्नेल के संदर्भ में मनमाना कोड निष्पादित...
- प्रकाशित
- 8 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MediaTek घटकों में एक विशेषाधिकार उन्नयन भेद्यता, जिसमें M4U ड्राइवर, साउंड ड्राइवर, टचस्क्रीन ड्राइवर, GPU ड्राइवर, और Command Queue ड्राइवर शामिल हैं, किसी स्थानीय दुर्भावनापूर्ण एप्लिकेशन को कर्नेल के संदर्भ में मनमाना कोड निष्पादित करने में सक्षम बना सकती है। डिवाइस की स्थानीय स्थायी समझौता की संभावना के कारण इस मुद्दे को गंभीर (Critical) के रूप में रेट किया गया है, जिसके लिए डिवाइस की मरम्मत हेतु ऑपरेटिंग सिस्टम को रीफ्लैश करने की आवश्यकता हो सकती है। उत्पाद: Android. संस्करण: N/A. Android ID: A-31822282. संदर्भ: M-ALPS02992041.
स्रोत
1CVE-2017-0505 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो MediaTek Android उपकरणों को लक्षित करता है। कर्नेल कमजोरी के माध्यम से विशेषाधिकार वृद्धि का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।