Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01557

Опубликовано: 13 июн. 2016
Источник: fstec
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость функции в sdcard/sdcard.c операционной системы Android связана с нарушением граничных условий в алгоритме. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии с помощью специально созданного приложения

Вендор

Google Inc
ООО «Открытая мобильная платформа»

Наименование ПО

Android
ОС Аврора

Версия ПО

6.0 (Android)
6.0 (Android)
6.0 (Android)
6.0.1 (Android)
6.0.1 (Android)
6.0.1 (Android)
от 4.0 до 4.4.4 (Android)
от 4.0 до 4.4.4 (Android)
от 4.0 до 4.4.4 (Android)
от 5.0.0 до 5.0.2 (Android)
от 5.0.0 до 5.0.2 (Android)
от 5.0.0 до 5.0.2 (Android)
от 5.1.0 до 5.1.1 (Android)
от 5.1.0 до 5.1.1 (Android)
от 5.1.0 до 5.1.1 (Android)
до 3.2.2 (ОС Аврора)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Google Inc Android 6.0
Google Inc Android 6.0
Google Inc Android 6.0
Google Inc Android 6.0.1
Google Inc Android 6.0.1
Google Inc Android 6.0.1
Google Inc Android от 4.0 до 4.4.4
Google Inc Android от 4.0 до 4.4.4
Google Inc Android от 4.0 до 4.4.4
Google Inc Android от 5.0.0 до 5.0.2
Google Inc Android от 5.0.0 до 5.0.2
Google Inc Android от 5.0.0 до 5.0.2
Google Inc Android от 5.1.0 до 5.1.1
Google Inc Android от 5.1.0 до 5.1.1
Google Inc Android от 5.1.0 до 5.1.1
ООО «Открытая мобильная платформа» ОС Аврора до 3.2.2

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Android:
http://source.android.com/security/bulletin/2016-06-01.html
Для ОС Аврора:
https://cve.omprussia.ru/bb1321

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 77%
0.01072
Низкий

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 9 лет назад

Off-by-one error in sdcard/sdcard.c in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-06-01 allows attackers to gain privileges via a crafted application, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 28085658.

CVSS3: 7.8
nvd
больше 9 лет назад

Off-by-one error in sdcard/sdcard.c in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-06-01 allows attackers to gain privileges via a crafted application, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 28085658.

CVSS3: 7.8
github
больше 3 лет назад

Off-by-one error in sdcard/sdcard.c in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-06-01 allows attackers to gain privileges via a crafted application, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 28085658.

EPSS

Процентиль: 77%
0.01072
Низкий

9.3 Critical

CVSS2