CVE-2014-7911
Android 5.0.0 之前版本中 java.io.ObjectInputStream 实现的 luni/src/main/java/java/io/ObjectInputStream.java 未验证反序列化是否会产生满足序列化要求的对象,从而允许攻击者通过发送至 system_service 的...
- 已发布
- 2014年12月15日
- 已更新
- 2024年8月6日
- 分配 CNA
- Chrome
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C中 · 未来 30 天
- 百分位
- 97.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Android 5.0.0 之前版本中 java.io.ObjectInputStream 实现的 luni/src/main/java/java/io/ObjectInputStream.java 未验证反序列化是否会产生满足序列化要求的对象,从而允许攻击者通过发送至 system_service 的 intent 中 ArrayMap Parcel 内序列化对象的特制 finalize 方法执行任意代码,android.os.BinderProxy 的 finalize 方法即为示例,又称 Bug 15874291。
来源
8- CVE-2014-7911漏洞利用
针对 Android 本地提权漏洞(CVE-2014-7911)的概念验证利用,针对 Nexus5,通过 ROP 链和堆喷射获取系统 uid。
针对 Nexus5 上 Android 4.4.4 的 CVE-2014-7911 概念验证漏洞利用程序,使用自定义 ROP 链来提升权限并以系统用户身份写入文件。
针对 Nexus5 Android 4.4.4(KTU84P) 的本地 root 权限提升利用
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。