漏洞标题
N/A
漏洞描述信息
## 概述
在内核声音子系统中存在一个权限提升漏洞,这可能导致本地恶意应用程序在内核上下文中执行任意代码。
## 影响版本
- Kernel-3.10
- Kernel-3.18
## 细节
该漏洞存在于Android内核的声音子系统中。如果攻击者能够首先利用该漏洞并控制一个特权进程,则可以执行任意代码。
## 影响
该问题被评为高风险,因为攻击首先需要攻破一个特权进程。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An elevation of privilege vulnerability in the kernel sound subsystem could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-32510733.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Android kernel sound子系统权限许可和访问控制问题漏洞
漏洞描述信息
Android on Nexus 5X等是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套运行于Nexus 5X(智能设备)等中并以Linux为基础的开源操作系统。kernel sound Subsystem是其中的一个内核声音组件。 多款Google设备上的Android中的kernel sound子系统存在提权漏洞。攻击者可借助本地恶意的应用程序利用该漏洞在内核上下文中执行任意代码。以下设备受到影响:Google Nexus 5X;Google Nexus 6P;Google
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题