漏洞标题
N/A
漏洞描述信息
"2016年11月1日之前,在Android 6.x和7.0中,Conscrypt和 BoringSSL 的发现了一个信息泄露漏洞,如果应用程序使用非标准加密套件,则可能导致中间人攻击者访问敏感信息。由于这可能在没有授权的情况下访问数据,该问题被评定为高优先级。Android ID: A-31081987。"
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An information disclosure vulnerability in Conscrypt and BoringSSL in Android 6.x before 2016-11-01 and 7.0 before 2016-11-01 could enable a man-in-the-middle attacker to gain access to sensitive information if a non-standard cipher suite is used by an application. This issue is rated as High because it could be used to access data without permission. Android ID: A-31081987.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Android Conscrypt 信息泄露漏洞
漏洞描述信息
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Conscrypt是其中的一个使用OpenSSL提供Java安全的组件。 Android中的Conscrypt存在信息泄露漏洞。攻击者可利用该漏洞获取敏感信息。以下版本受到影响:Android 6.0,6.0.1,7.0。
CVSS信息
N/A
漏洞类别
信息泄露