漏洞信息详情
Google Android 缓冲区错误漏洞
漏洞简介
Google Android是美国~谷歌~开放手持设备联盟(Google)的的一套以Linux为基础的开源操作系统。
Google Android 的 A2DP_GetCodecType存在缓冲区错误漏洞,该漏洞源于程序有可能由于输入验证不当而出现越界读取。这可能导致远程信息公开,而不需要额外的执行权限。以下产品或版本存在此漏洞:Android-10, Android ID: A-79703353。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://source.android.com/security/bulletin/android-10
参考网址
来源:CONFIRM
链接:https://source.android.com/security/bulletin/android-10
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-0236
受影响实体
暂无
补丁
- Google Android 缓冲区错误漏洞的修复措施<!--2021-1-26-->
还没有评论,来说两句吧...