Описание
Уязвимость аудио драйвера мобильного приложения MSM для операционной системы Android связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выбрать значения некоторых переменных в пространстве пользователя, которые могут вызвать переполнение стека
Вендор
Google Inc
Наименование ПО
Android
Версия ПО
. (Android)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://source.android.com/security/bulletin/2017-05-01
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- BID
EPSS
Процентиль: 20%
0.00064
Низкий
7.6 High
CVSS2
Связанные уязвимости
CVSS3: 7
nvd
больше 8 лет назад
In a sound driver in Android for MSM, Firefox OS for MSM, QRD Android, some variables are from userspace and values can be chosen that could result in stack overflow.
CVSS3: 7
github
больше 3 лет назад
In a sound driver in Android for MSM, Firefox OS for MSM, QRD Android, some variables are from userspace and values can be chosen that could result in stack overflow.
EPSS
Процентиль: 20%
0.00064
Низкий
7.6 High
CVSS2