Sleipnir Mobile for Android sérülékenység

CH azonosító

CH-7347

Angol cím

Sleipnir Mobile for Android Arbitrary Java Method Execution Vulnerability

Felfedezés dátuma

2012.08.07.

Súlyosság

Magas

Érintett rendszerek

Fenrir Inc
Sleipnir Mobile for Android

Érintett verziók

Sleipnir Mobile for Android 2.x

Összefoglaló

A Sleipnir Mobile for Android egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználó eszközét.

Leírás

A sérülékenységet bizonyos weboldalak kezelésekor fellépő hiba okozza, amit kihasználva tetszőleges Java metódust lehet végrehajtani.

A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé egy speciálisan elkészített weboldal segítségével.

A sérülékenységet a Sleipnir Mobile for Android és a Sleipnir Mobile Black Edition for Android 2.2.0 és korábbi verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: play.google.com
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
CVE-2012-2649 - NVD CVE-2012-2649
CVE-2012-4004 - NVD CVE-2012-4004
SECUNIA 50094


Legfrissebb sérülékenységek
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
Tovább a sérülékenységekhez »