Android Setup Wizard 安全漏洞 CVE-2016-0812 CNNVD-201602-040

6.6 AV AC AU C I A
发布: 2016-02-07
修订: 2016-03-14

Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Setup Wizard是其中的一个安装向导组件。 Android 5.1.1 LMY49G之前5.x版本和2016-02-01之前6.x版本的Setup Wizard中的policy/src/com/android/internal/policy/impl/PhoneWindowManager.java文件中的‘interceptKeyBeforeDispatching’函数中存在安全漏洞,该漏洞源于程序没有正确检查安装的完成操作。物理位置临近的攻击者可利用该漏洞绕过Factory Reset Protection保护机制,删除数据。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息