漏洞标题
N/A
漏洞描述信息
在 Parcel.cpp 的 writeInplace 方法中,由于未初始化的数据,使用 Binder 可能在进程间存在信息泄露。这可能导致无需额外执行权限的本地信息泄露。利用此漏洞无需用户交互。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
对未经初始化资源的使用
漏洞标题
N/A
漏洞描述信息
In writeInplace of Parcel.cpp, there is a possible information leak across processes, using Binder, due to uninitialized data. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Android Media framework 信息泄露漏洞
漏洞描述信息
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Media framework是其中的一个用于多媒体开发的框架。 Android中的Media framework存在信息泄露漏洞。远程攻击者可利用该漏洞泄露信息。以下版本受到影响:Android 6.0版本,6.0.1版本,7.0版本,7.1.1版本,7.1.2版本,8.0版本,8.1版本。
CVSS信息
N/A
漏洞类别
信息泄露