Android 缓冲区错误漏洞 CVE-2019-2011 CNNVD-201903-108

7.2 AV AC AU C I A
发布: 2019-06-19
修订: 2019-06-20

Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。 Android 8.0版本、8.1版本和9版本中的Parcel.cpp文件的‘readNullableNativeHandleNoDup’函数存在缓冲区错误漏洞,该漏洞源于程序缺少边界检查。攻击者可利用该漏洞提升权限。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息