Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2016-3748

Опубликовано: 11 июл. 2016
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 7.5
CVSS3: 8.4

Описание

The sockets subsystem in Android 6.x before 2016-07-01 allows attackers to bypass intended system-call restrictions via a crafted application that makes an ioctl call, aka internal bug 28171804.

РелизСтатусПримечание
devel

not-affected

SELinux policy not used
esm-apps/xenial

not-affected

SELinux policy not used
esm-infra-legacy/trusty

DNE

trusty/esm was DNE [trusty was not-affected [SELinux policy not used]]
precise

DNE

trusty

not-affected

SELinux policy not used
trusty/esm

DNE

trusty was not-affected [SELinux policy not used]
upstream

not-affected

SELinux policy not used
vivid/stable-phone-overlay

not-affected

SELinux policy not used
vivid/ubuntu-core

DNE

wily

not-affected

SELinux policy not used

Показывать по

EPSS

Процентиль: 21%
0.00067
Низкий

7.5 High

CVSS2

8.4 High

CVSS3

Связанные уязвимости

CVSS3: 8.4
nvd
больше 9 лет назад

The sockets subsystem in Android 6.x before 2016-07-01 allows attackers to bypass intended system-call restrictions via a crafted application that makes an ioctl call, aka internal bug 28171804.

CVSS3: 8.4
github
больше 3 лет назад

The sockets subsystem in Android 6.x before 2016-07-01 allows attackers to bypass intended system-call restrictions via a crafted application that makes an ioctl call, aka internal bug 28171804.

fstec
больше 9 лет назад

Уязвимость операционной системы Android, позволяющая нарушителю обойти существующие ограничения системных вызовов

EPSS

Процентиль: 21%
0.00067
Низкий

7.5 High

CVSS2

8.4 High

CVSS3