BDU:2018-00182: Уязвимость библиотеки libutils операционной системы Android, позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость библиотеки libutils операционной системы Android связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в контексте привилегированного процесса с помощью специально сформированного файла
Вендор Google Inc.
Наименование ПО Android
Версия ПО
  • 5.1.1
  • 6.0
  • 6.0.1
  • 5.0.2
  • 7.0
  • 7.1.1
  • 7.1.2
  • 8.0
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Google Inc. Android 5.1.1 ARM
  • Google Inc. Android 5.1.1 MIPS
  • Google Inc. Android 5.1.1 x86
  • Google Inc. Android 6.0 ARM
  • Google Inc. Android 6.0 MIPS
  • Google Inc. Android 6.0 x86
  • Google Inc. Android 6.0.1 ARM
  • Google Inc. Android 6.0.1 MIPS
  • Google Inc. Android 6.0.1 x86
  • Google Inc. Android 5.0.2 ARM
  • Google Inc. Android 5.0.2 MIPS
  • Google Inc. Android 5.0.2 x86
  • Google Inc. Android 7.0 ARM
  • Google Inc. Android 7.0 MIPS
  • Google Inc. Android 7.0 x86
  • Google Inc. Android 7.1.1 x86
  • Google Inc. Android 7.1.1 ARM
  • Google Inc. Android 7.1.1 MIPS
  • Google Inc. Android 7.1.2 ARM
  • Google Inc. Android 7.1.2 MIPS
  • Google Inc. Android 7.1.2 x86
  • Google Inc. Android 8.0 ARM
  • Google Inc. Android 8.0 MIPS
  • Google Inc. Android 8.0 x86
Тип ошибки Разрешения, привилегии и средства управления доступом
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 14.08.2017
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://source.android.com/security/bulletin/2017-11-01
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение авторизации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения