Уязвимость BDU:2016-02007

Идентификатор: BDU:2016-02007.
Наименование уязвимости: Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии.
Описание уязвимости: Уязвимость файла drivers/misc/qseecom.c компонентов Qualcomm операционной системы Android связана с отсутствием проверки некоторых адресов буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии с помощью специально созданного приложения, позволяющего сделать вызов ioctl
Уязвимое ПО: Операционная система Google Inc. Android до 2016-08-05 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 06.08.2016.
CVSS 2.0: AV:N/AC:M/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Возможные меры по устранению:
Использование рекомендаций производителя:
http://source.android.com/security/bulletin/2016-08-01.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2014-9891.
Прочая информация: —
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://source.android.com/security/bulletin/2016-08-01.html
https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=c10f03f191307f7114af89933f2d91b830150094
