CVE-2013-4787
35Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 59%
da publicação à arma0 dias
Publicada no NVD9 de jul.
1ª PoC3 de jul.
probabilidade de exploração
59%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Android 1.6 Donut through 4.2 Jelly Bean does not properly check cryptographic signatures for applications, which allows attackers to execute arbitrary code via an application package file (APK) that is modified in a way that does not violate the cryptographic signature, probably involving multiple entries in a Zip file with the same name in which one entry is validated but the other entry is installed, aka Android security bug 8219321 and the "Master Key" vulnerability.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/38627⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://bluebox.com/corporate-blog/bluebox-uncovers-android-master-key/http://review.cyanogenmod.org/#/c/45251/https://jira.cyanogenmod.org/browse/CYAN-1602https://plus.google.com/113331808607528811927/posts/GxDA6111vYyhttp://www.osvdb.org/94773http://www.securityfocus.com/bid/60952http://www.zdnet.com/google-releases-fix-to-oems-for-blue-security-android-security-hole-7000017782/