CVE-2013-4787
В Android 1.6 Donut–4.2 Jelly Bean не выполняется надлежащая проверка криптографических подписей приложений, что позволяет злоумышленникам выполнять...
- Опубликовано
- 9 июл. 2013 г.
- Обновлено
- 17 сент. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 3 июл. 2013 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 99,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В Android 1.6 Donut–4.2 Jelly Bean не выполняется надлежащая проверка криптографических подписей приложений, что позволяет злоумышленникам выполнять произвольный код через файл пакета приложения (APK), изменённый таким образом, чтобы не нарушать криптографическую подпись, вероятно, из-за нескольких записей в Zip-файле с одним и тем же именем, где одна запись проходит проверку, а другая устанавливается. Уязвимость также известна как ошибка безопасности Android 8219321 и уязвимость «Master Key».
Источники
1Bluebox Security · android · 3 июл. 2013 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.