ГрамотаИБ ГрамотаИБ

BDU:2016-01773

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) CVSS 10 · AV:N/AC:L/Au:N/C:C/I:C/A:C

Уязвимость операционной системы Android, позволяющая нарушителю обойти существующие ограничения доступа

Соответствие зарубежным идентификаторам

CVE-2014-9795

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции в app/aboot/aboot.c компонента Qualcomm операционной системы Android вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения доступа при помощи специально сформированных значений переменных

Способ устранения

Обовление операционной системы Android до версии 6.0.1 2016-07-05 или новее

Сведения записи

Дата публикации: 29.07.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Google IncAndroidдо 6.0.1ARM
Google IncAndroidдо 6.0.1MIPS
Google IncAndroidдо 6.0.132-bit

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.