Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00336

Опубликовано: 12 янв. 2017
Источник: fstec
CVSS3: 4.7
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость компонентов ядра, включая ION подсистему, Binder, USB драйвер и сетевую подсистему операционной системы Android связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ локальному вредоносному приложению к данным вне разрешенного ему уровня доступа. Эта проблема оценивается как «умеренная», потому что сначала требует компрометации привилегированного процесса

Вендор

Google Inc
Сообщество свободного программного обеспечения

Наименование ПО

Android
Linux

Версия ПО

. (Android)
. (Android)
. (Android)
. (Android)
. (Android)
. (Android)
. (Android)
. (Android)
от 4.2 до 4.4.45 включительно (Linux)
от 4.5 до 4.9.6 включительно (Linux)
от 2.6.12 до 4.1.38 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)
Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Android:
https://source.android.com/security/bulletin/2016-12-01.html
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.39
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.46
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.7

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 56%
0.00341
Низкий

4.7 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.7
ubuntu
около 9 лет назад

An information disclosure vulnerability in kernel components including the ION subsystem, Binder, USB driver and networking subsystem could enable a local malicious application to access data outside of its permission levels. This issue is rated as Moderate because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-31651010.

CVSS3: 4.7
redhat
около 9 лет назад

An information disclosure vulnerability in kernel components including the ION subsystem, Binder, USB driver and networking subsystem could enable a local malicious application to access data outside of its permission levels. This issue is rated as Moderate because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-31651010.

CVSS3: 4.7
nvd
около 9 лет назад

An information disclosure vulnerability in kernel components including the ION subsystem, Binder, USB driver and networking subsystem could enable a local malicious application to access data outside of its permission levels. This issue is rated as Moderate because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-31651010.

CVSS3: 4.7
debian
около 9 лет назад

An information disclosure vulnerability in kernel components including ...

CVSS3: 4.7
github
больше 3 лет назад

An information disclosure vulnerability in kernel components including the ION subsystem, Binder, USB driver and networking subsystem could enable a local malicious application to access data outside of its permission levels. This issue is rated as Moderate because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-31651010.

EPSS

Процентиль: 56%
0.00341
Низкий

4.7 Medium

CVSS3

4.3 Medium

CVSS2