一、 漏洞 CVE-2015-8937 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在2016年08月05日之前,在 Nexus 5、6 和 7 (2013) 设备上的高通组件中的 drivers/char/diag/diagchar_core.c 处理了一个套接字进程,这允许攻击者通过编写应用程序来获得权限,即 Android 内部漏洞 28803962 和 Qualcomm 内部漏洞 CR770548。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
drivers/char/diag/diagchar_core.c in the Qualcomm components in Android before 2016-08-05 on Nexus 5, 6, and 7 (2013) devices mishandles a socket process, which allows attackers to gain privileges via a crafted application, aka Android internal bug 28803962 and Qualcomm internal bug CR770548.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Android on Nexus Qualcomm组件安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Android on Nexus 5等是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套运行于Nexus 5等(智能设备)中并以Linux为基础的开源操作系统。Qualcomm是使用在其中的一个美国高通(Qualcomm)公司的设备专用的高通组件。 Nexus 5、6和7 (2013)设备中的Android 2016-08-05之前版本中使用的Qualcomm组件中的drivers/char/diag/diagchar_core.c文件存在安全漏洞,该漏洞源于程序没有正确处理套接
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-8937 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-8937 的情报信息