Lucene search

K
seebugRootSSV:62122
HistoryApr 11, 2014 - 12:00 a.m.

BlackBerry Z10 qconnDoor服务报文AES加密处理远程缓冲区溢出漏洞

2014-04-1100:00:00
Root
www.seebug.org
9

0.061 Low

EPSS

Percentile

93.6%

CVE ID:CVE-2014-2389

BlackBerry Z10是黑莓智能手机运行的操作系统。

BlackBerry Z10 qconnDoor服务存在溢出漏洞,当用户提交的特制报文中,包含对数据负载进行AES加密的命令代码时,通过指定非法的加解密负载长度时可触发该漏洞,允许攻击者利用漏洞使应用程序崩溃或可执行任意代码。
0
BlackBerry Z10 10.1.0.2312
目前厂商已经发布了升级补丁以修复漏洞,请下载使用:
http://www.blackberry.com/btsc/KB35816

0.061 Low

EPSS

Percentile

93.6%