目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2017-0395— Android Contacts 权限许可和访问控制问题漏洞

AI Predicted 4.9 Difficulty: Easy EPSS 0.34% · P27
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2017-0395の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
An elevation of privilege vulnerability in Contacts could enable a local malicious application to silently create contact information. This issue is rated as Moderate because it is a local bypass of user interaction requirements (access to functionality that would normally require either user initiation or user permission). Product: Android. Versions: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1. Android ID: A-32219099.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Android Contacts 权限许可和访问控制问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Contacts是其中的一个手机联系人组件。 Google Android中的Contacts存在提权漏洞。攻击者可借助恶意的应用程序利用该漏洞创建联系信息。以下版本受到应下影响:Google Android 4.4.4版本,5.0.2版本,5.1.1版本,6.0版本,6.0.1版本,7.0版本,7.1.1版本。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Google Inc.Android Android-4.4.4 -

II. CVE-2017-0395の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2017-0395のインテリジェンス情報

登录查看更多情报信息。

CVE-2017-0395 厂商安全公告 (2)

Same Patch Batch · Google Inc. · 2017-01-12 · 125 CVEs total

CVE-2016-6758Android Qualcomm Media Codecs 权限许可和访问控制漏洞
CVE-2016-6773Android Mediaserver 信息泄露漏洞
CVE-2016-6772Android WLAN 权限许可和访问控制漏洞
CVE-2016-6771Android Telephony 提权漏洞
CVE-2016-6770Android Framework API 提权漏洞
CVE-2016-6769Android Smart Lock 提权漏洞
CVE-2016-6768Android Framesequence library 安全漏洞
CVE-2016-6767Android Mediaserver 拒绝服务漏洞
CVE-2016-6766Android Mediaserver 安全漏洞
CVE-2016-6765Android Mediaserver 安全漏洞
CVE-2016-6764Android Mediaserver 安全漏洞
CVE-2016-6763Android Telephony 安全漏洞
CVE-2016-6762Android libziparchive库权限许可和访问控制漏洞
CVE-2016-6761Android Qualcomm Media Codecs 权限许可和访问控制漏洞
CVE-2016-6760Android Qualcomm Media Codecs 提权漏洞
CVE-2016-6759Android Qualcomm Media Codecs 权限许可和访问控制漏洞
CVE-2017-0399Android Audioserver 信息泄露漏洞
CVE-2017-0397Android Mediaserver 信息泄露漏洞
CVE-2017-0396Android Mediaserver 信息泄露漏洞
CVE-2017-0400Android Audioserver 信息泄露漏洞

Showing 20 of 125 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2017-0395へのコメント

まだコメントはありません


コメントを残す