多款设备权限许可和访问控制漏洞 CVE-2016-6564 CNNVD-201611-429

9.3 AV AC AU C I A
发布: 2018-07-13
修订: 2019-10-09

Ragentek BLU Studio G等都是智能手机。 多款设备中的Android OTA更新机制存在安全漏洞。远程攻击者可利用该漏洞实施中间人攻击,以root权限执行任意命令,安装应用程序或更新配置。以下设备受到影响:BLU Studio G;BLU Studio G Plus;BLU Studio 6.0 HD;BLU Studio X;BLU Studio X Plus;BLU Studio C HD;Infinix Hot X507;Infinix Hot 2 X510;Infinix Zero X506;Infinix Zero 2 X509;DOOGEE Voyager 2 DG310;LEAGOO Lead 5;LEAGOO Lead 6;LEAGOO Lead 3i;LEAGOO Lead 2S;LEAGOO Alfa 6;IKU Colorful K45i;Beeline Pro 2;XOLO Cube 5.0。

0%
暂无可用Exp或PoC
当前有38条受影响产品信息