Android netd tethering控制器权限许可和访问控制漏洞 CVE-2016-2060 CNNVD-201605-055

9.3 AV AC AU C I A
发布: 2016-05-09
修订: 2016-05-16

Qualcomm Innovation Center(QuIC)Android contributions for MSM是一款用于MSM项目支持用户建立基于Android平台并包含其他增强功能的高通芯片产品;netd是一个用于Android系统中的网络守护进程。 QuIC Android contributions for MSM和其他产品中分发的netd的tethering控制器中的server/TetherController.cpp文件中存在安全漏洞,该漏洞源于程序没有正确验证上游接口名称。攻击者可借助特制的应用程序利用该漏洞绕过既定的访问限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息