CVE-2016-3861
LibUtils no Android 4.x antes de 4.4.4, 5.0.x antes de 5.0.2, 5.1.x antes de 5.1.1, 6.x antes de 2016-09-01 e 7.0 antes de 2016-09-01 lida incorretamente...
- Publicado
- 11 de set. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- google_android
- Evidência observada
- 8 de set. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 97,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
LibUtils no Android 4.x antes de 4.4.4, 5.0.x antes de 5.0.2, 5.1.x antes de 5.1.1, 6.x antes de 2016-09-01 e 7.0 antes de 2016-09-01 lida incorretamente com conversões entre codificações de caracteres Unicode com larguras de codificação diferentes, o que permite que atacantes remotos executem código arbitrário ou causem uma negação de serviço (estouro de buffer baseado em heap) por meio de um arquivo especialmente criado, também conhecido como bug interno 29250543.
Fontes
2- CVE-2016-3861Exploit
a minha análise estendida sobre o bug CVE 2016-3861 no libutils de Mark Brand
Google Security Research · android · 8 de set. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.