Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Mediaserver是其中的一个多媒体服务组件。 Android的Mediaserver中的libs/gui/BufferQueueConsumer.cpp文件存在信息泄露漏洞,该漏洞源于程序没有检查android.permission.DUMP权限。攻击者可通过发送转储请求利用该漏洞泄露敏感信息,绕过保护机制。以下版本受到影响:Android 4.4.4之前版本,5.0.2之前版
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-2410 | Android Qualcomm Video Kernel Driver 提权漏洞 | |
| CVE-2016-2426 | Android Framework组件信息泄露漏洞 | |
| CVE-2016-2421 | Android Setup Wizard 提权漏洞 | |
| CVE-2016-2424 | Android SyncStorageEngine 拒绝服务漏洞 | |
| CVE-2016-2423 | Android Telephony 提权漏洞 | |
| CVE-2016-2422 | Android Wi-Fi 提权漏洞 | |
| CVE-2016-2425 | Android AOSP Mail 信息泄露漏洞 | |
| CVE-2016-2413 | Android Mediaserver 提权漏洞 | |
| CVE-2016-2412 | Android System_server Skia提权漏洞 | |
| CVE-2016-2411 | Android Qualcomm Power Management组件提权漏洞 | |
| CVE-2016-2414 | Android Minikin 拒绝服务漏洞 | |
| CVE-2016-2409 | Android Texas Instruments haptic kernel driver 提权漏洞 | |
| CVE-2016-1503 | dhcpcd 基于堆的缓冲区溢出漏洞 | |
| CVE-2016-0850 | Android Bluetooth 提权漏洞 | |
| CVE-2016-0849 | Android Recovery Procedure 提权漏洞 | |
| CVE-2016-0848 | Android Download Manager 竞争条件漏洞 | |
| CVE-2016-0847 | Android Telecom组件提权漏洞 | |
| CVE-2016-0846 | Android IMemory Native Interface 提权漏洞 | |
| CVE-2016-0844 | Android Qualcomm RF组件提权漏洞 | |
| CVE-2016-0843 | Android Qualcomm Performance组件提权漏洞 |
Showing top 20 of 55 CVEs. View all on vendor page → →
No comments yet