CVE-2013-4787
35Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 59%
de la publicación al arma0 días
Publicada en NVD9 jul
1ª PoC3 jul
probabilidad de explotación
59%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Android 1.6 Donut through 4.2 Jelly Bean does not properly check cryptographic signatures for applications, which allows attackers to execute arbitrary code via an application package file (APK) that is modified in a way that does not violate the cryptographic signature, probably involving multiple entries in a Zip file with the same name in which one entry is validated but the other entry is installed, aka Android security bug 8219321 and the "Master Key" vulnerability.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/38627⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://bluebox.com/corporate-blog/bluebox-uncovers-android-master-key/http://review.cyanogenmod.org/#/c/45251/https://jira.cyanogenmod.org/browse/CYAN-1602https://plus.google.com/113331808607528811927/posts/GxDA6111vYyhttp://www.osvdb.org/94773http://www.securityfocus.com/bid/60952http://www.zdnet.com/google-releases-fix-to-oems-for-blue-security-android-security-hole-7000017782/