Security Lab

Компрометация системы в Google Android DHCP

Дата публикации:03.08.2015
Всего просмотров:1794
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv2 рейтинг: 7.6 (AV:N/AC:H/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
7.6 (AV:N/AC:H/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
CVE ID: CVE-2014-7912
CVE-2014-7913
Вектор эксплуатации:
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Google Android DHCP
Уязвимые версии: Google Android DHCP
Описание:

Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки при обработке специально сформированных DHCP данных. Удаленный пользователь может скомпрометировать целевую систему.

URL производителя: http://www.google.com/mobile/android/
Решение: Установите последнюю версию с сайта производителя.
Ссылки: http://www.zerodayinitiative.com/advisories/ZDI-15-093/
https://android.googlesource.com/platform/external/dhcpcd/+/73c09dd8067250734511d955d8f792b41c7213f0