CVE-2017-0564
कर्नेल ION सबसिस्टम में एक विशेषाधिकार वृद्धि भेद्यता स्थानीय दुर्भावनापूर्ण एप्लिकेशन को कर्नेल के संदर्भ में मनमाना कोड निष्पादित करने में सक्षम बना सकती है। स्थानीय स्थायी डिवाइस समझौते की संभावना के कारण इस मुद्दे को गंभीर (Critical) के रूप में...
- प्रकाशित
- 7 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कर्नेल ION सबसिस्टम में एक विशेषाधिकार वृद्धि भेद्यता स्थानीय दुर्भावनापूर्ण एप्लिकेशन को कर्नेल के संदर्भ में मनमाना कोड निष्पादित करने में सक्षम बना सकती है। स्थानीय स्थायी डिवाइस समझौते की संभावना के कारण इस मुद्दे को गंभीर (Critical) के रूप में रेट किया गया है, जिसके लिए डिवाइस की मरम्मत हेतु ऑपरेटिंग सिस्टम को रीफ्लैश करने की आवश्यकता हो सकती है। उत्पाद: Android। संस्करण: Kernel-3.10, Kernel-3.18। Android ID: A-34276203।
स्रोत
1Android ION सामान्य विशेषाधिकार वृद्धि भेद्यता CVE-2017-0564 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, स्रोत कोड और विश्लेषण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।