漏洞标题
N/A
漏洞描述信息
在 Android 4.x 之前于 4.4.4 版本的 4.x 、5.0.x 之前于 5.0.2 版本的 5.x、5.1.x 之前于 5.1.1 版本的 6.x 中,Conscrypt 未正确识别会话重载,这允许远程攻击者通过未定义的向量执行任意代码,即内部 bug 28751153。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Conscrypt in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-05 does not properly identify session reuse, which allows remote attackers to execute arbitrary code via unspecified vectors, aka internal bug 28751153.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Android Conscryp 安全漏洞
漏洞描述信息
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Conscrypt是其中的一个使用OpenSSL提供Java安全的组件。 Android Conscrypt存在安全漏洞。远程攻击者可利用该漏洞执行任意代码。以下版本受到影响:Android 4.4.4之前的4.x版本,5.0.2之前的5.0.x版本,5.1.1之前的5.1.x版本,2016-08-05之前的6.x版本。
CVSS信息
N/A
漏洞类别
授权问题