Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-3748

Опубликовано: 29 июн. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

On Lenovo VIBE mobile phones, improper access controls on the nac_server component can be abused in conjunction with CVE-2017-3749 and CVE-2017-3750 to elevate privileges to the root user (commonly known as 'rooting' or "jail breaking" a device).

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:google:android:*:*:*:*:*:*:*:*
Версия до 5.1.1 (включая)

Одно из

cpe:2.3:h:lenovo:vibe_a1600:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a2560:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a2800:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a2860:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a2880:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a3000:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a3500:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a3600-d:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a3600u:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a3800-d:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a3900:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a6000:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a6000-i:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a6020i37:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a6600:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a6800:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_k30-e:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_k30-w-cu:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_k32c30:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_k80m:-:*:*:*:*:*:*:*

EPSS

Процентиль: 3%
0.00016
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

On Lenovo VIBE mobile phones, improper access controls on the nac_server component can be abused in conjunction with CVE-2017-3749 and CVE-2017-3750 to elevate privileges to the root user (commonly known as 'rooting' or "jail breaking" a device).

fstec
больше 8 лет назад

Уязвимость компонента nac_server операционной системы Android, позволяющая нарушителю повысить свои привилегии до уровня корневого пользователя

EPSS

Процентиль: 3%
0.00016
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-noinfo