CVE-2014-8610
Android 5.0.0 이전 버전의 AndroidManifest.xml은 SmsReceiver 수신기에 대해 SEND_SMS 권한을 요구하지 않습니다. 이로 인해 공격자는 com.android.mms.transaction.MESSAGE_SENT 액션으로 인텐트를 브로드캐스트하는...
- 게시됨
- 2014. 12. 15.
- 업데이트됨
- 2024. 8. 6.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:N낮음 · 다음 30일
- 백분위수
- 27.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Android 5.0.0 이전 버전의 AndroidManifest.xml은 SmsReceiver 수신기에 대해 SEND_SMS 권한을 요구하지 않습니다. 이로 인해 공격자는 com.android.mms.transaction.MESSAGE_SENT 액션으로 인텐트를 브로드캐스트하는 특수 제작된 애플리케이션을 통해 저장된 SMS 메시지를 전송할 수 있으며, 결과적으로 임의의 새 초안 SMS 메시지를 전송하거나 이전 메시지에 대해 네트워크 사업자로부터 메시지당 추가 요금이 발생하도록 할 수 있습니다. 일명 Bug 17671795입니다.
소스
1- dual-ec-drbgPoC
듀얼_EC_DRBG 암호학적 백도어(CVE-2014-8610)를 NIST P-256 상태 복구 공격, 역사적 맥락 및 완화 조치와 함께 시연하는 교육용 Jupyter 노트북입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.