CVE-2016-5348
O componente GPS no Android 4.x anterior a 4.4.4, 5.0.x anterior a 5.0.2, 5.1.x anterior a 5.1.1, 6.x anterior a 2016-10-01 e 7.0 anterior a 2016-10-01...
- Publicado
- 10 de out. de 2016
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 11 de out. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:CBaixo · próximos 30 dias
- Percentil
- 91,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O componente GPS no Android 4.x anterior a 4.4.4, 5.0.x anterior a 5.0.2, 5.1.x anterior a 5.1.1, 6.x anterior a 2016-10-01 e 7.0 anterior a 2016-10-01 permite que atacantes do tipo man-in-the-middle causem uma negação de serviço (consumo de memória e travamento ou reinicialização do dispositivo) por meio de um arquivo xtra.bin ou xtra2.bin grande em um host Qualcomm gpsonextra.net ou izatcloud.net falsificado, também conhecido como bug interno 29555864.
Fontes
1Nightwatch Cybersecurity Research · android · 11 de out. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.