Android kernel trace子系统权限许可和访问控制漏洞 CVE-2017-0605 CNNVD-201705-156

- AV AC AU C I A
发布: 2017-05-12
修订: 2023-11-07

Android on Nexus 5X等是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套运行于Nexus 5X等(智能设备)中并以Linux为基础的开源操作系统。kernel trace subsystem是使用在其中的一个内核跟踪系统组件。 多款Google设备上的Android中的kernel trace子系统存在提权漏洞。攻击者可借助本地恶意的应用程序利用该漏洞以提升的权限在内核上下文中执行任意代码。以下设备受到影响:Nexus 5X;Nexus 6;Nexus 6P;Nexus 9;Pixel;Pixel XL;Pixel C;Android One;Nexus Player。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息