Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01267

Опубликовано: 28 июн. 2018
Источник: fstec
CVSS3: 9.3
CVSS2: 6.2

Описание

Уязвимость подсистемы распределения памяти ION операционной системы Android связана с недостатками разграничения доступа между приложениями и операционной системой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, модифицировать данные на устройстве и получить привилегии root с помощью специально сформированного приложения

Вендор

Google Inc

Наименование ПО

Android

Версия ПО

от 4.0 (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Google Inc Android от 4.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,3)

Возможные меры по устранению уязвимости

Запрет использования на устройстве стороннего программного обеспечения

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

9.3 Critical

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

debian

Описание отсутствует

9.3 Critical

CVSS3

6.2 Medium

CVSS2