目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2016-0811— Android libmediaplayerservice 整数溢出漏洞

AI 预测 7.8 利用难度: 较易 EPSS 0.68% · P48
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-0811 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Integer overflow in the BnCrypto::onTransact function in media/libmedia/ICrypto.cpp in libmediaplayerservice in Android 6.x before 2016-02-01 allows attackers to obtain sensitive information, and consequently bypass an unspecified protection mechanism, by triggering an improper size calculation, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 25800375.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Android libmediaplayerservice 整数溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。 Android 2016-02-01之前6.x版本的libmediaplayerservice中的media/libmedia/ICrypto.cpp文件中的‘BnCrypto::onTransact’函数存在整数溢出漏洞。攻击者可通过触发不正确的大小计算利用该漏洞获取敏感信息,绕过保护机制。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2016-0811 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-0811 的情报信息

登录查看更多情报信息。

CVE-2016-0811 补丁与修复 (1)

CVE-2016-0811 厂商安全公告 (1)

同批安全公告 · n/a · 2016-02-07 · 共 20 条

CVE-2016-0803Android mediaserver 安全漏洞
CVE-2016-0813Android Setup Wizard 安全漏洞
CVE-2016-0812Android Setup Wizard 安全漏洞
CVE-2016-0810Android mediaserver 提权漏洞
CVE-2016-0809Android Wi-Fi 释放后重用漏洞
CVE-2016-0808Android Minikin库整数溢出漏洞
CVE-2016-0807Android Debuggerd 提权漏洞
CVE-2016-0806Android Qualcomm WiFi Driver 提权漏洞
CVE-2016-0805Android 提权漏洞
CVE-2016-0804Android mediaserver 安全漏洞
CVE-2015-6398Cisco Nexus 9000 Application Centric Infrastructure Mode 拒绝服务漏洞
CVE-2016-0802Android kernel 安全漏洞
CVE-2016-0801Android kernel 安全漏洞
CVE-2016-1309Cisco WebEx Meetings Server 跨站脚本漏洞
CVE-2016-1308Cisco Unified Communications Manager SQL注入漏洞
CVE-2016-1307Cisco Finesse Desktop和Unified Contact Center Express 安全漏洞
CVE-2016-1305Cisco Application Policy Infrastructure Controller Enterprise Module 跨站脚本漏洞
CVE-2016-1302Cisco Application Policy Infrastructure Controller和Nexus 9000 ACI Mode Switches 安全漏洞
CVE-2016-1301Cisco ASA-CX Content-Aware Security software和Cisco Prime Security Manager 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2016-0811

暂无评论


发表评论