Android Debuggerd 提权漏洞 CVE-2016-0807 CNNVD-201602-039

7.2 AV AC AU C I A
发布: 2016-02-07
修订: 2016-03-11

Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Debuggerd是其中的一个系统启动进程组件。 Android 2016-02-01之前6.x版本的Debuggerd中的elf_utils.cpp文件中的‘get_build_id函数存在安全漏洞。攻击者可借助特制的应用程序(未正确处理ELF Note中的Desc Size元素)利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息