Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01325

Опубликовано: 07 фев. 2016
Источник: fstec
CVSS2: 8.3
EPSS Средний

Описание

Уязвимость драйвера Broadcom Wi-Fi в ядре операционных систем Mac OS X, iOS и Android существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании (повреждение памяти) при помощи специально созданных служебных пакетов контроля беспроводного соединения

Вендор

Google Inc
Apple Inc.

Наименование ПО

Android
iOS
OS X

Версия ПО

от 4 до 4.4.4 (Android)
до 9.3 (iOS)
до 9.3 (iOS)
до 9.3 (iOS)
до 10.11.4 El Capitan (OS X)
до 10.11.4 El Capitan (OS X)
до 10.11.4 El Capitan (OS X)
от 4 до 4.4.4 (Android)
от 4 до 4.4.4 (Android)
от 5 до 5.1.1 (Android)
от 5 до 5.1.1 (Android)
от 5 до 5.1.1 (Android)
от 6 до 6.0.1 (Android)
от 6 до 6.0.1 (Android)
от 6 до 6.0.1 (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)

Возможные меры по устранению уязвимости

Использование рекомендации: https://support.apple.com/HT206166

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 98%
0.51228
Средний

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 10 лет назад

The Broadcom Wi-Fi driver in the kernel in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49G, and 6.x before 2016-02-01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted wireless control message packets, aka internal bug 25662029.

CVSS3: 9.8
nvd
около 10 лет назад

The Broadcom Wi-Fi driver in the kernel in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49G, and 6.x before 2016-02-01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted wireless control message packets, aka internal bug 25662029.

CVSS3: 9.8
debian
около 10 лет назад

The Broadcom Wi-Fi driver in the kernel in Android 4.x before 4.4.4, 5 ...

CVSS3: 9.8
github
больше 3 лет назад

The Broadcom Wi-Fi driver in the kernel in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49G, and 6.x before 2016-02-01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted wireless control message packets, aka internal bug 25662029.

EPSS

Процентиль: 98%
0.51228
Средний

8.3 High

CVSS2