Perfetto 安全漏洞
CVE编号
CVE-2022-0343利用情况
暂无补丁情况
N/A披露时间
2022-03-30漏洞描述
Google perfetto是美国谷歌(Google)公司的用于通过 Android 调试桥 (ADB) 在 Android 设备上收集性能信息。 Perfetto存在安全漏洞,该漏洞源于用户(通常是开发人员)手动调用./tools/run-dev-server脚本后,可以向127.0.0.1:10000发送 HTTP 请求。建议升级到24.2以后的任何版本。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://android-review.googlesource.com/c/platform/external/perfetto/+/1999296/ |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | perfetto | * | Up to (including) 24.2 |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
NVD-CWE-noinfo |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论