漏洞标题
N/A
漏洞描述信息
在 Android 4.x 之前版本(4.4.4 和 4.4.5)的 DexClassLoader 中的 libdex/OptInvocation.cpp 中存在多个缓冲区溢出,导致攻击者通过创建一个提供长文件名的应用来获得权限,即内部 bug 27840771。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple buffer overflows in libdex/OptInvocation.cpp in DexClassLoader in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-07-01 allow attackers to gain privileges via a crafted application that provides a long filename, aka internal bug 27840771.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Android DexClassLoader 提权漏洞
漏洞描述信息
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。DexClassLoader是其中的一个类装载器组件。 Android的DexClassLoader中存在提权漏洞。本地攻击者可借助特制的应用程序利用该漏洞以提升的权限执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题