CVE-2014-7911
Реализация java.io.ObjectInputStream в файле luni/src/main/java/java/io/ObjectInputStream.java в Android до версии 5.0.0 не проверяет, что в результате...
- Опубликовано
- 15 дек. 2014 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- Chrome
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 97,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Реализация java.io.ObjectInputStream в файле luni/src/main/java/java/io/ObjectInputStream.java в Android до версии 5.0.0 не проверяет, что в результате десериализации будет получен объект, соответствующий требованиям сериализации, что позволяет злоумышленникам выполнять произвольный код с помощью специально созданного метода finalize для сериализованного объекта в ArrayMap Parcel внутри intent, отправленного в system_service, как показано на примере метода finalize класса android.os.BinderProxy; также известна как Bug 15874291.
Источники
8- CVE-2014-7911Эксплойт
Эксплойт доказательства концепции для локального повышения привилегий в Android (CVE-2014-7911), нацеленный на Nexus5 с ROP-цепочкой и кучей, распыляемой для получения системного uid.
Proof-of-concept эксплойт для CVE-2014-7911, нацеленный на Android 4.4.4 на Nexus5, использующий собственную ROP-цепочку для повышения привилегий и записи файлов от имени системного пользователя.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.