CVE-2016-3861
높음게시됨
Android 4.x(4.4.4 이전), 5.0.x(5.0.2 이전), 5.1.x(5.1.1 이전), 6.x(2016-09-01 이전) 및 7.0(2016-09-01 이전)의 LibUtils는 서로 다른 인코딩 폭을 가진 유니코드 문자 인코딩 간의 변환을 잘못 처리하여, 원격...
- 게시됨
- 2016. 9. 11.
- 업데이트됨
- 2024. 8. 6.
- CNA 할당 중
- google_android
- 증거 관찰됨
- 2016. 9. 8.
기본 CVSS
9.3/ 10높음
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C22.8%
보통 · 다음 30일
- 백분위수
- 97.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Android 4.x(4.4.4 이전), 5.0.x(5.0.2 이전), 5.1.x(5.1.1 이전), 6.x(2016-09-01 이전) 및 7.0(2016-09-01 이전)의 LibUtils는 서로 다른 인코딩 폭을 가진 유니코드 문자 인코딩 간의 변환을 잘못 처리하여, 원격 공격자가 조작된 파일을 통해 임의 코드를 실행하거나 서비스 거부(힙 기반 버퍼 오버플로)를 유발할 수 있습니다. 내부 버그 29250543으로도 알려져 있습니다.
소스
2- CVE-2016-3861익스플로잇
Mark Brand의 CVE 2016-3861 libutils 버그에 대한 나의 확장된 해석
Google Security Research · android · 2016. 9. 8.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.