CVE-2016-0846
libs/binder/IMemory.cpp na Interface Nativa IMemory no Android 4.x anterior a 4.4.4, 5.0.x anterior a 5.0.2, 5.1.x anterior a 5.1.1 e 6.x anterior a...
- Publicado
- 18 de abr. de 2016
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- google_android
- Evidência observada
- 11 de abr. de 2016
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 60,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
libs/binder/IMemory.cpp na Interface Nativa IMemory no Android 4.x anterior a 4.4.4, 5.0.x anterior a 5.0.2, 5.1.x anterior a 5.1.1 e 6.x anterior a 01/04/2016 não considera adequadamente o tamanho do heap, o que permite que atacantes obtenham privilégios por meio de um aplicativo malicioso, como demonstrado pela obtenção de acesso Signature ou SignatureOrSystem, também conhecido como bug interno 26877992.
Fontes
3Exploração de prova de conceito para CVE-2016-0846, uma vulnerabilidade de escalonamento de privilégio no Android, demonstrando técnicas de exploração para pesquisa de segurança.
- CVE-2016-0846Exploit
arbitrary memory read/write by IMemroy OOB
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.