发布日期:2013-12-10
更新日期:2014-01-04受影响系统:
Google Android
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 64208Android是基于Linux开放性内核的操作系统,是Google公司在2007年发布的手机操作系统。Google Android 4.3之前版本的沙盒环境存在安全漏洞,该漏洞影响任何使用PreferenceActivity类的应用,包括Settings, Gmail, Google Now, Dropbox, Evernote。攻击者可利用此漏洞执行任意代码,从而绕过Android沙盒,执行未授权操作。<*来源:IBM Security Systems
链接:http://seclists.org/fulldisclosure/2013/Dec/55
http://securityintelligence.com/new-vulnerability-android-framework-fragment-injection/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Google
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.google.com更多Android相关信息见Android 专题页面 http://www.linuxidc.com/topicnews.aspx?tid=11Huawei eSight任意文件上传漏洞BlogEngine.NET "sioc.axd"信息泄露漏洞相关资讯 Android漏洞
- Android JDWP权限提升漏洞(CVE- (今 07:48)
- Android MediaTek驱动器权限提升漏 (07月13日)
- Android MediaTek驱动器权限提升漏 (07月12日)
| - Android曝出两个高危漏洞 (09月11日)
- Android Qualcomm Wi-Fi 驱动器权 (07月12日)
- Android 内核文件系统权限提升漏洞 (07月12日)
|
本文评论 查看全部评论 (0)