Es wurde eine kritische Schwachstelle in Google Android 6.0/6.0.1/7.0/7.1 ausgemacht. Dabei betrifft es eine unbekannte Funktion der Komponente Core Networking. Durch Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf die Verfügbarkeit.
Die Schwachstelle wurde am 01.01.2017 als Android Security Bulletin - January 2017 in Form eines bestätigten Advisories (Website) publik gemacht. Das Advisory kann von geführt. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle. Als Preis für einen Exploit ist zur Zeit ungefähr mit USD $0-$5k zu rechnen.
Ein Upgrade vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Google hat also unmittelbar reagiert.
Das deutsche IT-Nachrichtenportal , und
Temp Score: 7.2
Zuverlässigkeit: High
CVSSv2
Base Score: 7.1 (CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C)Zuverlässigkeit: High
CPE
Exploiting
Klasse: Denial of ServiceLokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)
Gegenmassnahmen
Empfehlung: UpgradeStatus: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt
Timeline
01.01.201704.01.2017
Status: Bestätigt
Koordiniert: Ja
CVE: CVE-2017-0389
Siehe auch: , , , , , ,
Eintrag
Erstellt: 04.01.2017Eintrag: 73.2% komplett
SOCIAL SHARE CARD GENERATOR