Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3748

Опубликовано: 11 июл. 2016
Источник: nvd
CVSS3: 8.4
CVSS2: 7.5
EPSS Низкий

Описание

The sockets subsystem in Android 6.x before 2016-07-01 allows attackers to bypass intended system-call restrictions via a crafted application that makes an ioctl call, aka internal bug 28171804.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:google:android:6.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:6.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00067
Низкий

8.4 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 8.4
ubuntu
больше 9 лет назад

The sockets subsystem in Android 6.x before 2016-07-01 allows attackers to bypass intended system-call restrictions via a crafted application that makes an ioctl call, aka internal bug 28171804.

CVSS3: 8.4
github
больше 3 лет назад

The sockets subsystem in Android 6.x before 2016-07-01 allows attackers to bypass intended system-call restrictions via a crafted application that makes an ioctl call, aka internal bug 28171804.

fstec
больше 9 лет назад

Уязвимость операционной системы Android, позволяющая нарушителю обойти существующие ограничения системных вызовов

EPSS

Процентиль: 21%
0.00067
Низкий

8.4 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-264