CVE-2016-2417
media/libmedia/IOMX.cpp в mediaserver в Android 4.x до 4.4.4, 5.0.x до 5.0.2, 5.1.x до 5.1.1 и 6.x до 2016-04-01 не инициализирует структуру данных...
- Опубликовано
- 18 апр. 2016 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- google_android
- Наблюдены доказательства
- 11 апр. 2016 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 90,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
media/libmedia/IOMX.cpp в mediaserver в Android 4.x до 4.4.4, 5.0.x до 5.0.2, 5.1.x до 5.1.1 и 6.x до 2016-04-01 не инициализирует структуру данных параметра, что позволяет злоумышленникам получать конфиденциальную информацию из памяти процесса и, как следствие, обходить unspecified механизм защиты через unspecified векторы, как показано на примере получения доступа Signature или SignatureOrSystem, также известная как внутренняя ошибка 26914474.
Источники
1Google Security Research · android · 11 апр. 2016 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.