安全研究

安全漏洞
Google Android 'BnAudioPolicyService::onTransact()'函数整数溢出漏洞(CVE-2015-153

发布日期:2015-02-27
更新日期:2015-03-23

受影响系统:
Google Android
描述:
BUGTRAQ  ID: 73048
CVE(CAN) ID: CVE-2015-1530

Android是基于Linux开放性内核的操作系统,是Google公司在2007年11月5日公布的手机操作系统。

Android media 'BnAudioPolicyService::onTransact()'函数存在整数溢出漏洞,攻击者可利用此漏洞获取media_server权限。

<*来源:Google
        Guang Gong
  
  链接:http://seclists.org/fulldisclosure/2015/Mar/64
*>

建议:
厂商补丁:

Google
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://android.googlesource.com/platform/external/bluetooth/bluedroid/+/0360aa7c418152a3e5e335a065ac3629cbb09559

浏览次数:2055
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障