CVE ID(CVE-2017-0627)
CVE编号:CVE-2017-0627
安全级别:低等
发布日期:2017-05-12
详细介绍
1.漏洞描述
Android on Nexus 5X等都是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套运行于Nexus 5X(智能手机)中并以Linux为基础的开源操作系统。kernel UVC Driver其中的一个内核USB视频捕获驱动程序。多款Google设备上的Android中kernel UVC驱动程序存在信息泄露漏洞。攻击者可借助本地恶意的应用程序利用该漏洞未授权访问数据。以下设备受到影响:Nexus 5X;Nexus 6P;Nexus 9;Pixel C;Nexus Player。
2.影响产品(系统版本 是否受影响)
银河麒麟高级服务器操作系统 V10 SP1 不影响
银河麒麟高级服务器操作系统 V10 SP2 不影响
银河麒麟高级服务器操作系统 V11 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2017-0627 低等 4.4 其他
漏洞评分向量:CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
4.修复方案
无需修复