In radare2 1.2.1 wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Hierbei betrifft es die Funktion dex_parse_debug_item der Datei libr/bin/p/bin_dex.c der Komponente DEX File Handler. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 02.03.2017 an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter vorgenommen. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Es muss davon ausgegangen werden, dass ein Exploit zur Zeit etwa USD $0-$5k kostet (
VulDB Temp Score:
VulDB Zuverlässigkeit: Low
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: Low
CPE
- )
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefundenTimeline
25.02.2017
02.03.2017Quellen
Advisory:Eintrag
Erstellt: 02.03.2017
Eintrag: 67.2% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-ArtikelDen kompletten Beitrag mit allen Details direkt auf vuldb.com lesen.
SOCIAL SHARE CARD GENERATOR