Text-to-speech Engine应用程序安全漏洞
- CNNVD编号:CNNVD-201909-1198
- 危害等级: 高危
- CVE编号:CVE-2019-16253
- 漏洞类型: 其他
- 威胁类型:本地
- 厂 商:未知
- 漏洞来源:flanker
- 发布时间:2019-09-25
- 更新时间:2020-12-11
漏洞简介
Text-to-speech Engine(SamsungTTS)application for Android是一款基于Anroid平台的文字转语音应用程序
基于Android平台的Text-to-speech Engine应用程序3.0.02.7之前版本和3.0.00.101之前版本中存在安全漏洞。本地攻击者可利用该漏洞提升权限,例如:提升至root权限。
漏洞公示
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
参考网站
来源:MISC
来源:MISC
链接:https://github.com/flankerhqd/vendor-android-cves/tree/master/SMT-CVE-2019-16253
来源:MISC
链接:https://blog.flanker017.me/text-to-speech-speaks-pwned/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-16253
来源:packetstormsecurity.com
受影响实体
暂无