一、 漏洞 CVE-2018-11902 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在所有的基于Linux内核的android版本(针对MSM的Android、针对MSM的Firefox OS、针对MSM的QRD Android)中,从固件中接收的值缺乏长度验证检查可能导致WLAN主机的OOB访问。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In all android releases (Android for MSM, Firefox OS for MSM, QRD Android) from CAF using the linux kernel, lack of length validation check for value received from firmware can lead to OOB access in WLAN HOST.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Android WLAN 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。WLAN是使用在其中的一个无线连接模块。 Android中的WLAN存在安全漏洞,该漏洞源于程序没有对来自固件的值执行长度检测。攻击者可利用该漏洞造成越边界访问。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-11902 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-11902 的情报信息