Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01947

Опубликовано: 05 авг. 2016
Источник: fstec
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость фреймворка API операционной системы Android связана с отсутствием гарантий того, что данные пакета возникли из системы управления пакетами. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти механизмы защиты с помощью специально созданного приложения

Вендор

Google Inc

Наименование ПО

Android

Версия ПО

от 4.0 до 4.4.4 (Android)
от 4.0 до 4.4.4 (Android)
от 4.0 до 4.4.4 (Android)
от 5.0 до 5.0.2 (Android)
от 5.0 до 5.0.2 (Android)
от 5.0 до 5.0.2 (Android)
от 5.1 до 5.1.1 (Android)
от 5.1 до 5.1.1 (Android)
от 5.1 до 5.1.1 (Android)
от 6.0 до 2016-08-05 (Android)
от 6.0 до 2016-08-05 (Android)
от 6.0 до 2016-08-05 (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://source.android.com/security/bulletin/2016-08-01.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 23%
0.00074
Низкий

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 9 лет назад

The framework APIs in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 do not ensure that package data originated from the Package Manager, which allows attackers to bypass an unspecified protection mechanism via a crafted application, aka internal bug 28795098.

CVSS3: 7.8
nvd
больше 9 лет назад

The framework APIs in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 do not ensure that package data originated from the Package Manager, which allows attackers to bypass an unspecified protection mechanism via a crafted application, aka internal bug 28795098.

CVSS3: 7.8
github
больше 3 лет назад

The framework APIs in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 do not ensure that package data originated from the Package Manager, which allows attackers to bypass an unspecified protection mechanism via a crafted application, aka internal bug 28795098.

EPSS

Процентиль: 23%
0.00074
Низкий

8.3 High

CVSS2