CVE-2014-8610
Android 5.0.0 より前の Android の AndroidManifest.xml は、SmsReceiver レシーバーに対して SEND_SMS パーミッションを要求しません。これにより、攻撃者は、com.android.mms.transaction.MESSAGE_SENT...
- 公開済み
- 2014/12/15
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 27.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Android 5.0.0 より前の Android の AndroidManifest.xml は、SmsReceiver レシーバーに対して SEND_SMS パーミッションを要求しません。これにより、攻撃者は、com.android.mms.transaction.MESSAGE_SENT アクションでインテントをブロードキャストする細工されたアプリケーションを介して、保存された SMS メッセージを送信し、結果として任意の新しい下書き SMS メッセージを送信したり、古いメッセージに対してネットワーク事業者からメッセージごとの追加料金を発生させたりすることができます。別名 Bug 17671795。
ソース
1- dual-ec-drbgPoC
教育用Jupyterノートブック。Dual_EC_DRBG暗号バックドア(CVE-2014-8610)を、NIST P-256状態復元攻撃、歴史的背景、および緩和策とともに実演する。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。