CVE-2013-4787
Android 1.6 Donut fino alla 4.2 Jelly Bean non verifica correttamente le firme crittografiche per le applicazioni, il che consente agli aggressori di...
- Pubblicato
- 9 lug 2013
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 3 lug 2013
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Android 1.6 Donut fino alla 4.2 Jelly Bean non verifica correttamente le firme crittografiche per le applicazioni, il che consente agli aggressori di eseguire codice arbitrario tramite un file di pacchetto applicativo (APK) modificato in un modo che non viola la firma crittografica, probabilmente coinvolgendo più voci in un file Zip con lo stesso nome in cui una voce viene convalidata ma l'altra voce viene installata, noto anche come bug di sicurezza Android 8219321 e vulnerabilità "Master Key".
Fonti
1Bluebox Security · android · 3 lug 2013
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.