CVE-2017-13253
CryptoPlugin::decrypt (CryptoPlugin.cpp) में, एक संभावित आउट-ऑफ-बाउंड राइट (out of bounds write) मौजूद है, क्योंकि बाउंड्स जाँच (bounds check) अनुपस्थित है। यह स्थानीय विशेषाधिकार वृद्धि (local...
- प्रकाशित
- 4 अप्रैल 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 15 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CryptoPlugin::decrypt (CryptoPlugin.cpp) में, एक संभावित आउट-ऑफ-बाउंड राइट (out of bounds write) मौजूद है, क्योंकि बाउंड्स जाँच (bounds check) अनुपस्थित है। यह स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है। उत्पाद: Android। संस्करण: 8.0, 8.1। Android ID: A-71389378।
स्रोत
2CVE-2017-13253 के लिए PoC कोड
- Android DRM Services - Buffer Overflowएक्सप्लॉइट
Tamir Zahavi-Brunner · android · 15 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।