Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / 多个HTC设备安全限制绕过漏洞

发布日期:2012-04-23
更新日期:2012-04-24受影响系统:
HTC EVO HTC EVO View 4G 2.23.651.1 0
HTC EVO HTC EVO View 4G 0
HTC EVO HTC EVO Shift 4G 2.77.651.3 0
HTC EVO HTC EVO Shift 4G 0
HTC EVO HTC EVO Design 4G 2.12.651.5 0
HTC EVO HTC EVO Design 4G 0
HTC EVO HTC EVO 4G 0
HTC EVO HTC EVO 3D 0
HTC Vivid on AT&T 0
HTC Hero on Sprint
不受影响系统:
HTC EVO HTC EVO Design 4G 2.12.651.5 0
HTC EVO HTC EVO 4G 4.67.651.3 0
HTC EVO HTC EVO 3D 2.17.651.5 0
HTC Vivid 3.26.502.56 0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 53187
CVE(CAN) ID: CVE-2012-2217HTC是一家全球手机创新与设计企业,名为宏达国际电子股份有限公司。多个HTC设备在TCP套接字限制端口2479上本地监听的IQRD服务的实现上存在安全限制绕过漏洞,由于对使用该套接字请求服务的应用没有验证,所以具有 Android.permission.INTERNET权限的应用可连接到该套接字,远程攻击者通过发送特制的消息,利用这些漏洞绕过安全限制并执行非法操作。<*来源:Dan Rosenberg (drosenberg@vsecurity.com)
 
  链接:http://www.vsecurity.com/resources/advisory/20120420-1/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:HTC
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.htc.comMicrosoft .NET Framework参数验证远程整数溢出漏洞Sumatra PDF多个内存破坏漏洞相关资讯      安全限制绕过漏洞 
  • 多个IBM WebSphere产品安全限制绕  (11/07/2012 06:24:55)
  • Eduserv 安全限制绕过漏洞(CVE-  (10/26/2012 08:18:13)
  • Oracle Database身份验证协议安全  (09/26/2012 07:55:06)
  • Request Tracker (RT)多个安全漏洞  (10/30/2012 18:54:49)
  • Ruby "error.c"多个安全绕过漏洞  (10/14/2012 14:50:09)
  • Apache CXF SOAP操作欺骗安全限制  (09/24/2012 06:46:54)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款