Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00678

Опубликовано: 02 апр. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость анализатора Qualcomm EXIF операционной системы Android вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Google Inc

Наименование ПО

Android

Версия ПО

до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)
до 8.1 включительно (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно
Google Inc Android до 8.1 включительно

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://source.android.com/security/bulletin/2018-04-01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 49%
0.0026
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 7 лет назад

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, possible memory corruption due to invalid integer overflow checks in exif parsing.

CVSS3: 9.8
github
больше 3 лет назад

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, possible memory corruption due to invalid integer overflow checks in exif parsing.

EPSS

Процентиль: 49%
0.0026
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2