Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01197

Опубликовано: 09 мая 2016
Источник: fstec
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость функции OpenSSLCipher.java компонента Conscrypt операционной системы Android связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подменить аутентификационное сообщение

Вендор

Google Inc

Наименование ПО

Android

Версия ПО

6.0 (Android)
6.0 (Android)
6.0 (Android)
6.0.1 (Android)
6.0.1 (Android)
6.0.1 (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)

Возможные меры по устранению уязвимости

Информация об устранении уязвимости доступна по адресу: http://source.android.com/security/bulletin/2016-05-01.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 26%
0.00089
Низкий

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 7
nvd
больше 9 лет назад

OpenSSLCipher.java in Conscrypt in Android 6.x before 2016-05-01 mishandles resets of the Additional Authenticated Data (AAD) array, which allows attackers to spoof message authentication via unspecified vectors, aka internal bugs 27324690 and 27696681.

CVSS3: 7
github
больше 3 лет назад

OpenSSLCipher.java in Conscrypt in Android 6.x before 2016-05-01 mishandles resets of the Additional Authenticated Data (AAD) array, which allows attackers to spoof message authentication via unspecified vectors, aka internal bugs 27324690 and 27696681.

EPSS

Процентиль: 26%
0.00089
Низкий

7.6 High

CVSS2