Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Google Android框架Fragment注入本地安全措施绕过漏洞

发布日期:2013-12-10
更新日期:2014-01-04受影响系统:
Google Android
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 64208Android是基于Linux开放性内核的操作系统,是Google公司在2007年发布的手机操作系统。Google Android 4.3之前版本的沙盒环境存在安全漏洞,该漏洞影响任何使用PreferenceActivity类的应用,包括Settings, Gmail, Google Now, Dropbox, Evernote。攻击者可利用此漏洞执行任意代码,从而绕过Android沙盒,执行未授权操作。<*来源:IBM Security Systems
 
  链接:http://seclists.org/fulldisclosure/2013/Dec/55
        http://securityintelligence.com/new-vulnerability-android-framework-fragment-injection/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Google
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.google.com更多Android相关信息见Android 专题页面 http://www.linuxidc.com/topicnews.aspx?tid=11Huawei eSight任意文件上传漏洞BlogEngine.NET "sioc.axd"信息泄露漏洞相关资讯      Android漏洞 
  • Android JDWP权限提升漏洞(CVE-  (今 07:48)
  • Android MediaTek驱动器权限提升漏  (07月13日)
  • Android MediaTek驱动器权限提升漏  (07月12日)
  • Android曝出两个高危漏洞  (09月11日)
  • Android Qualcomm Wi-Fi 驱动器权  (07月12日)
  • Android 内核文件系统权限提升漏洞  (07月12日)
本文评论 查看全部评论 (0)
表情: 姓名: 字数