Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01955

Опубликовано: 05 авг. 2016
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость файла exif.c инструмента jhead 2.87, который используется в библиотеке libjhead операционной системы Android, вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированных данных EXIF

Вендор

Google Inc

Наименование ПО

Android

Версия ПО

от 4.0 до 4.4.4 (Android)
от 4.0 до 4.4.4 (Android)
от 4.0 до 4.4.4 (Android)
от 5.0 до 5.0.2 (Android)
от 5.0 до 5.0.2 (Android)
от 5.0 до 5.0.2 (Android)
от 5.1 до 5.1.1 (Android)
от 5.1 до 5.1.1 (Android)
от 5.1 до 5.1.1 (Android)
от 6.0 до 2016-08-05 (Android)
от 6.0 до 2016-08-05 (Android)
от 6.0 до 2016-08-05 (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://source.android.com/security/bulletin/2016-08-01.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 57%
0.00349
Низкий

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 9 лет назад

exif.c in Matthias Wandel jhead 2.87, as used in libjhead in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01, allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds access) via crafted EXIF data, aka internal bug 28868315.

CVSS3: 7.8
nvd
больше 9 лет назад

exif.c in Matthias Wandel jhead 2.87, as used in libjhead in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01, allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds access) via crafted EXIF data, aka internal bug 28868315.

CVSS3: 7.8
debian
больше 9 лет назад

exif.c in Matthias Wandel jhead 2.87, as used in libjhead in Android 4 ...

CVSS3: 7.8
github
больше 3 лет назад

exif.c in Matthias Wandel jhead 2.87, as used in libjhead in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01, allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds access) via crafted EXIF data, aka internal bug 28868315.

suse-cvrf
больше 7 лет назад

Security update for jhead

EPSS

Процентиль: 57%
0.00349
Низкий

7.5 High

CVSS2