Android Settings应用程序权限许可和访问控制漏洞 CVE-2014-8609 CNNVD-201411-523

7.2 AV AC AU C I A
发布: 2014-12-15
修订: 2014-12-16

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Settings是Android系统中的“设置”应用程序。 Android 5.0.0之前版本的Settings应用程序中的src/com/android/settings/accounts/AddAccountSettings.java文件中的‘addAccount’方法中存在安全漏洞,该漏洞源于程序没有正确创建PendingIntent。攻击者可借助特制的应用程序中的第三方身份验证利用该漏洞在广播带有任意组件、操作或目录信息的意图时使用SYSTEM uid。

0%
当前有1条漏洞利用/PoC
当前有17条受影响产品信息