CVE-2017-0541
高已发布
Mediaserver 中 sonivox 存在一个远程代码执行漏洞,攻击者利用特制文件即可在媒体文件和数据处理过程中引发内存损坏。由于可能在 Mediaserver...
- 已发布
- 2017年4月7日
- 已更新
- 2024年8月5日
- 分配 CNA
- google_android
- 观察到的证据
- 2026年8月8日
初级CVSS
9.3/ 10高
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C12.0%
中 · 未来 30 天
- 百分位
- 96.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Mediaserver 中 sonivox 存在一个远程代码执行漏洞,攻击者利用特制文件即可在媒体文件和数据处理过程中引发内存损坏。由于可能在 Mediaserver 进程上下文中实现远程代码执行,此问题被评定为严重级别。产品:Android。版本:4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1。Android ID:A-34031018。
来源
2CVE-2017-0541 的 PoC 与漏洞分析
针对CVE-2017-0541的概念验证和漏洞分析,展示利用技术和二进制级影响评估。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。