CH azonosító
CH-9436Angol cím
Cybozu Live for Android Arbitrary Java Method Execution VulnerabilityFelfedezés dátuma
2013.06.17.Súlyosság
MagasÖsszefoglaló
A Cybozu Live for Android olyan sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a felhasználó eszközét.
Leírás
A sérülékenységet egy nem részletezett hiba okozza, amely kihasználható tetszőleges Java metódusok futtatására.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható egy speciálisan megszerkesztett weboldal segítségével.
A sérülékenységet a 2.0 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 53833
SECUNIA 50478
CVE-2012-4008 - NVD CVE-2012-4008
CVE-2013-3646 - NVD CVE-2013-3646
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp