CVE-2014-7911
luni/src/main/java/java/io/ObjectInputStream.java nell'implementazione di java.io.ObjectInputStream nelle versioni di Android precedenti alla 5.0.0 non...
- Pubblicato
- 15 dic 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- Chrome
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 97,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
luni/src/main/java/java/io/ObjectInputStream.java nell'implementazione di java.io.ObjectInputStream nelle versioni di Android precedenti alla 5.0.0 non verifica che la deserializzazione produca un oggetto che soddisfi i requisiti per la serializzazione, il che consente agli attaccanti di eseguire codice arbitrario tramite un metodo finalize appositamente costruito per un oggetto serializzato in un Parcel ArrayMap all'interno di un intent inviato a system_service, come dimostrato dal metodo finalize di android.os.BinderProxy, noto anche come Bug 15874291.
Fonti
8- CVE-2014-7911Exploit
Proof-of-concept exploit per l'escalation dei privilegi locali su Android (CVE-2014-7911) che mira a Nexus5 con catena ROP e heap spraying per ottenere l'uid di sistema.
Exploit proof-of-concept per CVE-2014-7911 targeting Android 4.4.4 su Nexus5, utilizzando una catena ROP personalizzata per elevare i privilegi e scrivere file come utente di sistema.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.