CVE-2017-13208
In receive_packet di libnetutils/packet.c, è presente una possibile scrittura fuori dai limiti dovuta alla mancanza di un controllo dei limiti sulla...
- Pubblicato
- 12 gen 2018
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- google_android
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 94,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In receive_packet di libnetutils/packet.c, è presente una possibile scrittura fuori dai limiti dovuta alla mancanza di un controllo dei limiti sulla risposta DHCP. Ciò potrebbe portare all'esecuzione remota di codice come processo privilegiato senza la necessità di privilegi di esecuzione aggiuntivi. Non è richiesta alcuna interazione dell'utente per lo sfruttamento. Prodotto: Android. Versioni: 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1. ID Android: A-67474440.
Fonti
2- CVE-2017-13208-ScannerScanner
Script Python che utilizza r2pipe per rilevare CVE-2017-13208 in Android libnetutils.so verificando la mancanza di validazione di dhcp_size tramite analisi statica del binario.
- pubPoC
Note sulle vulnerabilità, PoC Exploit e Write-Up per i problemi di sicurezza divulgati da tintinweb
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.