BlackBerry PlayBook Tablet特权提升漏洞

漏洞起因
设计错误
危险等级

影响系统
Research In Motion Blackberry PlayBook Tablet Software 1.0.8.4985
Research In Motion Blackberry PlayBook Tablet Software 1.0.7.3312
Research In Motion Blackberry PlayBook Tablet Software 1.0.7.2942
Research In Motion Blackberry PlayBook Tablet Software 1.0.6
Research In Motion Blackberry PlayBook Tablet Software 1.0.5.2342
Research In Motion Blackberry PlayBook Tablet Software 1.0.5.2304

不受影响系统
Research In Motion Blackberry PlayBook Tablet Software 1.0.8.6067

危害
本地攻击者可以利用漏洞提升特权。

攻击所需条件
攻击者必须访问BlackBerry PlayBook Tablet。

漏洞信息
BlackBerry PlayBook Tablet是一款黑莓公司推出的平板电脑。
BlackBerry PlayBook平板电脑上的BlackBerry PlayBook服务存在安全漏洞,可提升特权,此服务用于通过USB连接在平板电脑与运行BlackBerry桌面软件的电脑进行文件共享。此漏洞不能用于远程攻击者,但可以提升特权。
可执行特制代码的用户可利用此漏洞操作黑莓PlayBook备份归档文件,更改特定配置文件以获得root权限,比如用于越狱。

测试方法

厂商解决方案
Research In Motion Blackberry PlayBook Tablet Software 1.0.8.6067已经修复此漏洞,建议用户下载使用:
http://www.rim.net/

漏洞提供者
The vendor

发表评论?

0 条评论。

发表评论