滥用 WifiCredService(Hotspot 2.0)在 Android 5 三星设备上以系统用户身份远程执行代码
blog.quarkslab.com | 漏洞 | #rce | #android | #path-traversal | #mobile-security | #vulnerability | #samsung
摘要
三星 Android 5 设备远程代码执行漏洞分析(Project Zero 与 Quarkslab 独立发现):WifiCredService 解压 cred*.zip 时不校验文件名,可借路径穿越以 system 权限任意写文件。
- 发布时间
- 收录时间
Skip to content