Podatność CVE-2009-2348


Publikacja: 2009-07-17   Modyfikacja: 2012-02-13

Opis:
Android 1.5 CRBxx allows local users to bypass the (1) Manifest.permission.CAMERA (aka android.permission.CAMERA) and (2) Manifest.permission.AUDIO_RECORD (aka android.permission.RECORD_AUDIO) configuration settings by installing and executing an application that does not make a permission request before using the camera or microphone.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
Android improper camera and audio permissionverification
Andrea Barisani
21.07.2009

Typ:

CWE-94

(Improper Control of Generation of Code ('Code Injection'))

CVSS2 => (AV:L/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.9/10
10/10
3.4/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Google -> Android 
Android -> Android 

 Referencje:
http://android.git.kernel.org/?p=platform/frameworks/base.git;a=commit;h=4d8adefd35efdea849611b8b02d61f9517e47760
http://android.git.kernel.org/?p=platform/frameworks/base.git;a=commit;h=7b7225c8fdbead25235c74811b30ff4ee690dc58
http://android.git.kernel.org/?p=platform/packages/apps/Camera.git;a=commit;h=e655d54160e5a56d4909f2459eeae9012e9f187f
http://www.ocert.org/advisories/ocert-2009-011.html
http://www.openwall.com/lists/oss-security/2009/07/16/4
http://www.securityfocus.com/archive/1/505012/100/0/threaded
http://www.securityfocus.com/bid/35717
https://exchange.xforce.ibmcloud.com/vulnerabilities/51798

Copyright 2024, cxsecurity.com

 

Back to Top