Android on Nexus 安全漏洞 CVE-2015-8944 CNNVD-201608-151

4.3 AV AC AU C I A
发布: 2016-08-06
修订: 2016-11-28

Android on Nexus 6和7是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套运行于Nexus 6和7(智能手机)中并以Linux为基础的开源操作系统。Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Nexus 6和7 (2013)设备中的Android 2016-08-05之前版本中使用的Linux kernel 4.7及之前的版本中的kernel/resource.c文件中的‘ioresources_initas’函数存在安全漏洞,该漏洞源于程序对‘/proc/iomem’文件使用弱的权限。本地攻击者通过阅读此文件利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息