CVE-2017-13209
Na função ServiceManager::add no gerenciador de serviços de hardware, há uma verificação de permissões insegura baseada no PID do chamador que pode permitir...
- Publicado
- 12 de jan. de 2018
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- google_android
- Evidência observada
- 11 de jan. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 53,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Na função ServiceManager::add no gerenciador de serviços de hardware, há uma verificação de permissões insegura baseada no PID do chamador que pode permitir que um aplicativo ou serviço substitua um serviço HAL pelo seu próprio serviço. Isso pode levar a uma elevação local de privilégios, permitindo a execução de código como um processo privilegiado sem necessidade de privilégios de execução adicionais. Não é necessária interação do usuário para a exploração. Produto: Android. Versões: 8.0, 8.1. Android ID: A-68217907.
Fontes
1Google Security Research · android · 11 de jan. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.