Android QTEE應(yīng)用程序緩沖區(qū)錯誤漏洞
- CNNVD編號:CNNVD-201706-630
- 危害等級: 超危
- CVE編號:CVE-2015-9025
- 漏洞類型: 緩沖區(qū)溢出
- 威脅類型:遠(yuǎn)程
- 廠 商:google
- 漏洞來源:未知
- 發(fā)布時間:2017-06-13
- 更新時間:2020-12-11
漏洞簡介
Android是美國谷歌(Google)公司和開放手持設(shè)備聯(lián)盟(簡稱OHA)共同開發(fā)的一套以Linux為基礎(chǔ)的開源操作系統(tǒng)。QTEE application是其中的一個應(yīng)用程序。
Android中的QTEE應(yīng)用程序存在緩沖區(qū)溢出漏洞。攻擊者可利用該漏洞執(zhí)行未授權(quán)的操作。
漏洞公示
目前廠商已發(fā)布升級補(bǔ)丁以修復(fù)漏洞,補(bǔ)丁獲取鏈接: