漏洞信息详情
Cyanogenmod SSL Certificate Hostname Validation 安全绕过漏洞
漏洞简介
Cyanogenmod是CyanogenMod团队开发的一个基于Android移动平台的开源操作系统包,它主要使用于智能手机与平板电脑设备上,并提供了一些在官方Android系统或手机厂商没有提供的功能,如支持FLAC音频格式、缓存压缩(Compcache)、大量的APN名单、重新启动功能等。
Cyanogenmod 10.2及之前版本中存在安全绕过漏洞。攻击者可利用该漏洞实施中间人攻击,或冒充受信任用户,发起进一步攻击。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.cyanogenmod.org/
参考网址
来源: BID
名称: 70652
链接:http://www.securityfocus.com/bid/70652
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...