Sleipnir Mobile for Android sérülékenység

CH azonosító

CH-7347

Angol cím

Sleipnir Mobile for Android Arbitrary Java Method Execution Vulnerability

Felfedezés dátuma

2012.08.07.

Súlyosság

Magas

Érintett rendszerek

Fenrir Inc
Sleipnir Mobile for Android

Érintett verziók

Sleipnir Mobile for Android 2.x

Összefoglaló

A Sleipnir Mobile for Android egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználó eszközét.

Leírás

A sérülékenységet bizonyos weboldalak kezelésekor fellépő hiba okozza, amit kihasználva tetszőleges Java metódust lehet végrehajtani.

A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé egy speciálisan elkészített weboldal segítségével.

A sérülékenységet a Sleipnir Mobile for Android és a Sleipnir Mobile Black Edition for Android 2.2.0 és korábbi verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-41110 – Docker Engine AuthZ pluginok sérülékenysége
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-5217 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-5178 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-4879 – Service Now Inpud Validation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
Tovább a sérülékenységekhez »