Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-03740

Опубликовано: 01 авг. 2016
Источник: fstec
CVSS3: 7.8
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость службы ServiceManager (cmds/servicemanager/service_manager.c) операционной системы Android связана с недостатками разграничения доступа к некоторым функциям. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии с помощью специально созданного приложения

Вендор

Google Inc

Наименование ПО

Android

Версия ПО

от 5.1 до 5.1.1 (Android)
от 5.0.0 до 5.0.2 (Android)
от 6.0 до 2016-10-01 (Android)
от 7.0 до 2016-10-01 (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Google Inc Android от 5.1 до 5.1.1
Google Inc Android от 5.0.0 до 5.0.2
Google Inc Android от 6.0 до 2016-10-01
Google Inc Android от 7.0 до 2016-10-01

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://source.android.com/security/bulletin/2016-10-01.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 19%
0.00062
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 9 лет назад

cmds/servicemanager/service_manager.c in ServiceManager in Android 5.0.x before 5.0.2, 5.1.x before 5.1.1, 6.x before 2016-10-01, and 7.0 before 2016-10-01 does not properly restrict service registration, which allows attackers to gain privileges via a crafted application, aka internal bug 29431260.

CVSS3: 7.8
nvd
больше 9 лет назад

cmds/servicemanager/service_manager.c in ServiceManager in Android 5.0.x before 5.0.2, 5.1.x before 5.1.1, 6.x before 2016-10-01, and 7.0 before 2016-10-01 does not properly restrict service registration, which allows attackers to gain privileges via a crafted application, aka internal bug 29431260.

CVSS3: 7.8
github
больше 3 лет назад

cmds/servicemanager/service_manager.c in ServiceManager in Android 5.0.x before 5.0.2, 5.1.x before 5.1.1, 6.x before 2016-10-01, and 7.0 before 2016-10-01 does not properly restrict service registration, which allows attackers to gain privileges via a crafted application, aka internal bug 29431260.

EPSS

Процентиль: 19%
0.00062
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2