Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00164

Опубликовано: 12 янв. 2017
Источник: fstec
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость службы базовой сети операционной системы Android существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить злоумышленнику, действующему удалённо, обойти проверку сертификата

Вендор

Google Inc

Наименование ПО

Android

Версия ПО

6.0 (Android)
6.0 (Android)
6.0 (Android)
6.0.1 (Android)
6.0.1 (Android)
6.0.1 (Android)
7.0 (Android)
7.0 (Android)
7.0 (Android)
7.1 (Android)
7.1 (Android)
7.1 (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций: http://www.securityfocus.com/bid/95251
https://source.android.com/security/bulletin/2017-01-01.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 56%
0.0034
Низкий

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 9 лет назад

A denial of service vulnerability in core networking could enable a remote attacker to use specially crafted network packet to cause a device hang or reboot. This issue is rated as High due to the possibility of remote denial of service. Product: Android. Versions: 6.0, 6.0.1, 7.0, 7.1. Android ID: A-31850211.

CVSS3: 7.5
github
больше 3 лет назад

A denial of service vulnerability in core networking could enable a remote attacker to use specially crafted network packet to cause a device hang or reboot. This issue is rated as High due to the possibility of remote denial of service. Product: Android. Versions: 6.0, 6.0.1, 7.0, 7.1. Android ID: A-31850211.

EPSS

Процентиль: 56%
0.0034
Низкий

7.8 High

CVSS2