首页
提交漏洞
排行榜
市场
兑换
最新 PoC
搜索
社区
Pocsuite
Ceye.io
Paper
KCon
ZoomEye
关于
数据统计
漏洞市场
开发文档
相关说明
意见反馈
帮助
登录
注册
Toggle navigation
登录
首页
悬赏与排名
详情悬赏列表
PoC 悬赏列表
兑换
排行榜
提交新漏洞
漏洞库
漏洞列表
组件分类
漏洞分类
搜索
数据统计
Paper
Android ZIP文件提取classes.dex文件签名校验绕过漏洞
关注
0
基本字段
漏洞编号:
SSV-60899
披露/发现时间:
未知
提交时间:
2013-07-17
漏洞等级:
漏洞类别:
越权访问
影响组件:
Android
(4.2)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充
来源
漏洞详情
贡献者
Knownsec
共获得
0.15KB
Google Android是一种以Linux为基础的开放源代码操作系统,主要使用于便携设备 Google Android在签名验证过程中,对Zip文件相应16位域的读取时,没有考虑到大于2^15的情况。通过构建特殊的classes.dex,可绕过签名校验,安装恶意程序 0 Google Android 4.2 厂商解决方案 目前没有详细解决方案提供: http://www.android.com/
共
1
兑换了
PoC
暂无 PoC
参考链接
http://www.redmondpie.com/second-major-android-vulnerability-shows-up-just-days-after-the-discovery-of-master-key-exploit/
https://android.googlesource.com/platform/libcore/+/9edf43dfcc35c761d97eb9156ac4254152ddbc55
http://blog.sina.com.cn/s/blog_be6dacae0101bksm.html
http://www.androidpolice.com/2013/07/11/second-all-access-apk-exploit-is-revealed-just-two-days-after-master-key-goes-public-already-patched-by-google/
解决方案
临时解决方案
官方解决方案
防护方案
完善解决方案
返回
提交
匿名
兑换漏洞详情
生命线
发现/披露了漏洞
2013-07-17 提交了漏洞
2013-07-17 提交补充了漏洞详情
相关漏洞
Android: directory traversal over USB via injection in blkid output(CVE-2018-9445)
New Android vulnerability allows attackers to modify apps without affecting their signatures(CVE-2017-13156)
BlueBorne RCE on Android 6.0.1 (CVE-2017-0781)
Failed integer overflow check leads to heap overflow in driver /dev/qce (CVE-2016-3935)
Android: Ashmem race conditions in android.util.MemoryIntArray (CVE-2017-0412)
Elevation of privilege vulnerability in Qualcomm crypto engine driver(CVE-2017-0576)
Google Android Qualcomm Wi-Fi Driver Multiple Information Disclosure Vulnerabilities(CVE-2017-0531)
Google Android Qualcomm Camera Driver Multiple Privilege Escalation Vulnerabilities (CVE-2017-0521)
Google Android Mediaserver Multiple Denial of Service Vulnerabilities(CVE-2017-0392)
Google Android Qualcomm Camera Driver Multiple Information Disclosure Vulnerabilities(CVE-2016-8477)
关注
0
人气
3363
0
评论前需绑定手机
现在绑定
提交评论
匿名回复
暂无评论
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
验证码
×
您好,
您的会员可兑换次数还剩:
次
本次兑换将消耗
1
次
×
您好,
续费请拨打客服热线,感谢您一直支持 Seebug!
010-57076191
暂无评论