CVE-2014-1909
EPSS 2.1%
描述
Integer signedness error in system/core/adb/adb_client.c in Android Debug Bridge (ADB) for Android 4.4 in the Android SDK Platform Tools 18.0.1 allows ADB servers to execute arbitrary code via a negative length value, which bypasses a signed comparison and triggers a stack-based buffer overflow.
如何修補 CVE-2014-1909
要修補 CVE-2014-1909,請將受影響套件升級到下列已修補版本。
- Debian/android-platform-system-core—升級至 1:6.0.0+r26-1~stage1 或更新版本
CVE-2014-1909 正在被利用嗎?
低 — EPSS 為 2.1%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 1:6.0.0+r26-1~stage1