漏洞详情

CNVD编号 CNVD-2017-04725
漏洞标题 Google Android Mediaserver代码执行漏洞(CNVD-2017-04725)
严重等级
影响产品 Google Android 4.4.4
漏洞类型 通用软硬件漏洞
发现时间 2017-04-10
公开时间 2017-04-19
发现者 V.E.O (@VYSEa) of Mobile Threat Response Team, Trend Micro and Jianjun Dai (@Jioun_dai) of Qihoo 360 Skyeye Labs
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://source.android.com/security/bulletin/2017-04-01
漏洞描述 Google Android是一款基于Linux开放性内核的手机操作系统。 Google Android在Mediaserver实现上存在安全漏洞,允许远程攻击者利用漏洞构建特殊的媒体文件,诱使用户解析,可使应用程序崩溃或执行任意代码。

返回漏洞库首页
Image Additional Image