一、 漏洞 CVE-2014-9896 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在2016年8月5日之前,在Nexus 5和7(2013)设备上的Qualcomm组件中的 drivers/char/adsprpc.c 文件,在参数和返回值上未正确验证,这允许攻击者通过编写应用程序来获得敏感信息,即 Android 内部 bug 28767593 和 Qualcomm 内部 bug CR551795。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
drivers/char/adsprpc.c in the Qualcomm components in Android before 2016-08-05 on Nexus 5 and 7 (2013) devices does not properly validate parameters and return values, which allows attackers to obtain sensitive information via a crafted application, aka Android internal bug 28767593 and Qualcomm internal bug CR551795.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Android on Nexus Qualcomm组件安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Android on Nexus 5和7是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套运行于Nexus 5和7(智能手机)中并以Linux为基础的开源操作系统。Qualcomm是使用在其中的一个美国高通(Qualcomm)公司的设备专用的高通组件。 Nexus 5和7 (2013)设备中的Android 2016-08-05之前版本中使用的Qualcomm组件中的drivers/char/adsprpc.c文件存在安全漏洞,该漏洞源于程序没有正确验证参数和返回值。攻击者可借助
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2014-9896 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2014-9896 的情报信息