Android libskia 安全漏洞

CNNVD-ID编号 CNNVD-201704-403
CVE编号 CVE-2017-0548
发布时间 2017-04-07
更新时间 2019-10-23
漏洞类型 缓冲区错误
漏洞来源 N/A
危险等级 中危
威胁类型 本地
厂 商 google

漏洞介绍

Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。libskia是其中的一个基于C++的图形库。

Android 7.0版本和7.1.1版本中的libskia存在拒绝服务漏洞。远程攻击者可借助特制的文件利用该漏洞造成拒绝服务(设备挂起或重启)。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源