痔疮是什么原因引起
|
甲状腺做什么检查最准确
|
破气是什么意思
|
每天早上起床口苦是什么原因
|
左侧肋骨下面是什么器官
|
高锰酸钾是什么颜色
|
渃是什么意思
|
1948年属什么
|
舒五行属性是什么
|
嘴唇暗紫色是什么原因
|
儿童脾胃不好吃什么调理脾胃
|
61岁属什么生肖
|
什么是脚气
|
劳动法什么时候实施的
|
肝血虚吃什么药
|
血糖高能吃什么
|
职业年金有什么用
|
晋五行属什么
|
葛根是什么
|
特需号是什么意思
|
黄皮什么时候上市
|
1664是什么酒
|
刘亦菲原名叫什么
|
云是由什么组成的
|
阴道b超检查什么
|
什么叫六亲
|
决明子和什么搭配最好
|
土耳其是什么人种
|
眉毛旁边长痘痘是什么原因
|
血糖高的人应该吃什么食物最好
|
天贝是什么东西
|
气管小憩室是什么意思
|
阳卦代表什么意思
|
群像是什么意思
|
中央党校什么级别
|
晚上吃芒果有什么好处和坏处
|
前轮轴承坏了会有什么症状
|
流产是什么症状
|
唐玄宗为什么叫唐明皇
|
子宫多发肌瘤是什么意思
|
螨虫用什么药膏
|
吃什么补大脑记忆力
|
头晕脑胀吃什么药
|
gtp是什么
|
晚餐吃什么
|
赭是什么颜色
|
1210是什么星座
|
什么牌子的充电宝好
|
背包客是什么意思
|
小孩呕吐是什么原因
|
补休是什么意思
|
腰胀是什么原因引起的
|
梦见蛇预示着什么
|
机油用什么能洗掉
|
孕妇刚生完孩子吃什么好
|
县纪委副书记什么级别
|
檀木手串有什么好处
|
捉代表什么生肖
|
风湿病挂什么科
|
每次上大便都出血是什么原因
|
倭瓜是什么瓜
|
排暖期出血是什么原因
|
湿化瓶内放什么水
|
生姜有什么功效
|
6.25是什么日子
|
喝什么茶养肝护肝最好
|
晚上11点多是什么时辰
|
篱笆是什么意思
|
氯胺酮是什么
|
儿童吃手指是什么原因
|
春风什么什么
|
4月份是什么星座
|
早晨醒来口苦是什么原因
|
什么是框架协议
|
格桑花是什么花
|
iq是什么意思
|
六块钱的麻辣烫是什么意思
|
明前茶什么意思
|
海蛎子是什么
|
生灵涂炭是什么意思
|
total什么意思
|
脚背痒是什么原因
|
莲子是什么
|
光动力治疗什么
|
正师级相当于地方什么级别
|
推什么出什么
|
喝酒手发抖是什么原因
|
眼睛的晶体是什么
|
心五行属什么
|
不解之谜的意思是什么
|
寒冷性荨麻疹是什么原因引起的
|
犯法是什么意思
|
老实的动物是什么生肖
|
单方精油和复方精油有什么区别
|
破壁机是干什么用的
|
聚酯纤维是什么面料
|
莯字五行属什么
|
鼻子无故出血什么原因
|
过期的洗面奶可以用来做什么
|
厦门为什么叫厦门
|
异食癖是什么意思
|
坊字五行属什么
|
三心二意是指什么生肖
|
反问是什么
|
脚趾头麻木是什么原因
|
睡眠不好去医院挂什么科
|
全身检查要挂什么科
|
脚底褪皮是什么原因
|
梦见给别人钱是什么意思
|
济公是什么罗汉
|
小孩体检挂什么科
|
更年期出汗多是什么原因
|
为什么不建议打水光针
|
腿容易麻是什么原因
|
局部皮肤瘙痒什么原因
|
大学什么时候开始收费
|
kkp什么意思
|
鸡蛋加什么吃壮阳持久
|
儿童流黄鼻涕吃什么药
|
点痣用什么方法最好
|
emmm什么意思
|
大土土什么字
|
肱骨头小囊变什么意思
|
贵州有什么烟
|
四个人念什么
|
为什么会长湿疹
|
金光是什么生肖
|
crocodile是什么牌子
|
术后吃什么营养品好
|
血小板低是什么病
|
子宫脱落是什么原因引起的
|
天明是什么意思
|
甲状腺密度不均匀是什么意思
|
急功近利什么意思
|
2月1号什么星座
|
属龙本命佛是什么佛
|
月办念什么
|
做蛋糕用什么面粉
|
古早是什么意思
|
孤单是什么意思
|
男人吃六味地黄丸有什么好处
|
cm什么单位
|
蓬蒿人是什么意思
|
临盆是什么意思
|
顶天立地什么意思
|
肺部硬结灶是什么意思
|
什么是月食
|
什么是性瘾症
|
淋巴滤泡增生是什么意思严重吗
|
顾名思义什么意思
|
adhd是什么病
|
看看我有什么
|
没出息什么意思
|
b2c模式是什么意思
|
男人吃四环素治什么病
|
天蝎座是什么星象
|
南瓜炒什么好吃
|
食指中指交叉什么意思
|
阿斯利康是什么药
|
白癜风不能吃什么
|
会来事是什么意思
|
照见五蕴皆空什么意思
|
耳堵是什么
|
甲状腺挂什么科
|
高频听力损失意味什么
|
2010年属虎的是什么命
|
指甲黑线是什么原因
|
什么人容易得妄想症
|
角质层是什么
|
北洋军阀是什么意思
|
白酒兑什么饮料最好喝
|
喉咙发炎用什么药
|
窦性心律是什么意思
|
胆固醇低是什么原因
|
当今社会什么行业前途比较好
|
水是由什么构成的
|
给男人补身体煲什么汤
|
凝视的近义词是什么
|
头孢吃多了有什么副作用
|
口腔扁平苔藓吃什么药好得快
|
茉莉什么时候开花
|
淋巴细胞百分比偏高是什么意思
|
低烧不退是什么原因
|
擦汗的表情是什么意思
|
梦见大水是什么意思
|
鼻炎流鼻血是什么原因
|
一事无成是什么生肖
|
iabp医学上是什么意思
|
绿豆和什么一起煮好
|
度是什么意思
|
88什么意思
|
天生丽质什么意思
|
禄存是什么意思
|
头臀长是什么意思
|
吃什么食物对肝好
|
2006年属什么生肖
|
养老保险什么时候开始交
|
抵牾是什么意思
|
均码是什么码
|
光绪帝叫什么名字
|
什么是ppi
|
阴差阳错是什么意思
|
联合创始人是什么意思
|
amk是什么品牌
|
氯雷他定片是治什么的
|
plover是什么牌子
|
系鞋带什么意思
|
巴基斯坦是什么语言
|
桦树茸的功效主治什么病
|
肺气肿是什么原因导致的
|
尿路感染吃什么药最见效
|
71年属猪是什么命
|
肝火胃火旺吃什么药
|
什么那是什么吧
|
是什么意思
|
珍贵的动物是什么生肖
|
七六年属什么生肖
|
堃怎么读什么意思
|
眼尖什么意思
|
双开是什么意思
|
肿瘤是什么病
|
突然便秘是什么原因引起的
|
螃蟹过街的歇后语是什么
|
高烧不退是什么病毒
|
大生化检查都包括什么项目
|
不什么其什么
|
银联是什么
|
儿童干咳吃什么药
|
九地是什么中药
|
吃什么能长高
|
1月11日什么星座
|
敏感什么意思
|
猫咪喜欢吃什么
|
寒包火感冒吃什么药
|
打嗝不停是什么原因
|
梦见摘黄瓜是什么意思
|
se是什么
|
小是什么生肖
|
塔姆是什么动物
|
hpv病毒是什么意思
|
瑜伽是什么意思
|
沐五行属性是什么
|
子宫在肚脐眼什么位置
|
品牌logo是什么意思
|
三省吾身是什么意思
|
ssa抗体阳性说明什么
|
福是什么生肖
|
梦见网鱼是什么征兆
|
帮凶是什么意思
|
值机是什么意思
|
气虚什么症状
|
什么东西含铅量高
|
什么是什么意思
|
什么饺子馅好吃
|
丁亥年五行属什么
|
肠痉挛是什么症状
|
puppies什么意思
|
喝益生菌有什么好处
|
佛口蛇心是什么生肖
|
跑步后脸红是什么原因
|
6月14号什么星座
|
饱和脂肪酸是什么意思
|
净身高是什么意思
|
和胃是什么意思
|
百度
Security Blog
The latest news and insights from Google on security and safety on the Internet
Introducing the Google Play Security Reward Program
October 19, 2017
Posted by Renu Chaudhary, Android Security and Rahul Mishra, Program Manager
We have long enjoyed a close relationship with the security research community. To recognize the valuable external contributions that help us keep our users safe online, we maintain reward programs for
Google-developed websites and apps
, for
Chrome and Chrome OS
, and for
the latest version of Android running on Pixel devices
. These programs have been a success and helped uncover hundreds of vulnerabilities, while also paying out millions of dollars to participating security researchers and research teams.
Today, we’re introducing the
Google Play Security Reward Program
to incentivize security research into popular Android apps available on Google Play. Through our collaboration with independent bug bounty platform,
HackerOne
, we’ll enable security researchers to submit an eligible vulnerability to participating developers, who are listed in the program rules. After the vulnerability is addressed, the eligible researcher submits a report to the Play Security Reward Program to receive a monetary reward from Google Play.
With the ongoing success of our other reward programs, we invite developers and the research community to work together with us on proactively improving the security of some of the most popular Android apps on Google Play.
The program is limited to a select number of developers at this time to get initial feedback. Developers can contact their Google Play partner manager to show interest. All developers will benefit when bugs are discovered because we will scan all apps for them and deliver security recommendations to the developers of any affected apps. For more information, visit the
Play Security Reward Program
on HackerOne.
Behind the Masq: Yet more DNS, and DHCP, vulnerabilities
October 2, 2017
Posted by Fermin J. Serna, Staff Software Engineer, Matt Linton, Senior Security Engineer and Kevin Stadmeyer, Technical Program Manager
Our team has previously posted about
DNS vulnerabilities and exploits
. Lately, we’ve been busy reviewing the security of another DNS software package:
Dnsmasq
. We are writing this to disclose the issues we found and to publicize the patches in an effort to increase their uptake.
Dnsmasq provides functionality for serving DNS, DHCP, router advertisements and network boot. This software is commonly installed in systems as varied as desktop Linux distributions (like Ubuntu), home routers, and IoT devices. Dnsmasq is widely used both on the open
internet
and internally in private networks.
We discovered seven distinct issues (listed below) over the course of our regular internal security assessments. Once we determined the severity of these issues, we worked to investigate their impact and exploitability and then produced internal proofs of concept for each of them. We also worked with the maintainer of Dnsmasq, Simon Kelley, to produce appropriate patches and mitigate the issue.
These patches have been upstreamed and are now committed to the
project’s git repository
. In addition to these patches we have also submitted another patch which will run Dnsmasq under
seccomp-bpf
to allow for additional sandboxing. This patch has been submitted to the DNSmasq project for review and we have also made it available
here
for those who wish to integrate it into an existing install (after testing, of course!). We believe the adoption of this patch will increase the security of DNSMasq installations.
We would like to thank Simon Kelley for his help in patching these bugs in the core Dnsmasq codebase. Users who have deployed the
latest version
of Dnsmasq (2.78) will be protected from the attacks discovered here. Android partners have received this patch as well and it will be included in Android's monthly security update for October. Kubernetes versions 1.5.8, 1.6.11, 1.7.7, and 1.8.0 have been released with a patched DNS pod. Other affected Google services have been updated.
During our review, the team found three potential remote code executions, one information leak, and three denial of service vulnerabilities affecting the latest version at the project git server as of September 5th 2017.
CVE
Impact
Vector
Notes
PoC
CVE-2017-14491
RCE
DNS
Heap based overflow (2 bytes). Before 2.76 and
this commit
overflow was unrestricted.
PoC
,
instructions
and
ASAN report
CVE-2017-14492
RCE
DHCP
Heap based overflow.
PoC
,
instructions
and
ASAN report
CVE-2017-14493
RCE
DHCP
Stack Based overflow.
PoC
,
instructions
and
ASAN report
CVE-2017-14494
Information Leak
DHCP
Can help bypass ASLR.
PoC
and
Instructions
CVE-2017-14495
OOM/DoS
DNS
Lack of free()
here
.
PoC
and
instructions
CVE-2017-14496
DoS
DNS
Invalid boundary checks
here
. Integer underflow leading to a huge memcpy.
PoC
,
instructions
and
ASAN report
CVE-2017-13704
DoS
DNS
Bug collision with
CVE-2017-13704
It is worth expanding on some of these:
CVE-2017-14491 is a DNS-based vulnerability that affects both directly exposed and internal network setups. Although the latest git version only allows a 2-byte overflow, this could be exploited based on previous research. Before version 2.76 and this commit the overflow is unrestricted.
==1159==ERROR: AddressSanitizer: heap-buffer-overflow on address 0x62200001dd0b at pc 0x0000005105e7 bp 0x7fff6165b9b0 sp0x7fff6165b9a8
WRITE of size 1 at 0x62200001dd0b thread T0
#0 0x5105e6 in add_resource_record
/test/dnsmasq/src/rfc1035.c:1141:7
#1 0x5127c8 in answer_request /test/dnsmasq/src/rfc1035.c:1428:11
#2 0x534578 in receive_query /test/dnsmasq/src/forward.c:1439:11
#3 0x548486 in check_dns_listeners
/test/dnsmasq/src/dnsmasq.c:1565:2
#4 0x5448b6 in main /test/dnsmasq/src/dnsmasq.c:1044:7
#5 0x7fdf4b3972b0 in __libc_start_main (/lib/x86_64-linux-gnu/libc.so.6+0x202b0)
#6 0x41cbe9 in _start (/test/dnsmasq/src/dnsmasq+0x41cbe9)
CVE-2017-14493 is a trivial-to-exploit DHCP-based, stack-based buffer overflow vulnerability. In combination with CVE-2017-14494 acting as an info leak, an attacker could bypass ASLR and gain remote code execution.
dnsmasq[15714]: segfault at 1337deadbeef ip
00001337deadbeef
sp 00007fff1b66fd10 error 14 in libnss_files-2.24.so[7f7cfbacb000+a000]
Android is affected by CVE-2017-14496 when the attacker is local or tethered directly to the device—the service itself is sandboxed so the risk is reduced. Android partners received patches on 5 September 2017 and devices with a
2025-08-04 security patch level
or later address this issue.
Proofs of concept are provided so you can check if you are affected by these issues, and verify any mitigations you may deploy.
We would like to thank the following people for discovering, investigating impact/exploitability and developing PoCs: Felix Wilhelm, Fermin J. Serna, Gabriel Campana, Kevin Hamacher, Ron Bowes and Gynvael Coldwind of the Google Security Team.
Labels
#sharethemicincyber
#supplychain #security #opensource
AI Security
android
android security
android tr
app security
big data
biometrics
blackhat
C++
chrome
chrome enterprise
chrome security
connected devices
CTF
diversity
encryption
federated learning
fuzzing
Gboard
google play
google play protect
hacking
interoperability
iot security
kubernetes
linux kernel
memory safety
Open Source
pha family highlights
pixel
privacy
private compute core
Rowhammer
rust
Security
security rewards program
sigstore
spyware
supply chain
targeted spyware
tensor
Titan M2
VDP
vulnerabilities
workshop
Archive
2025
Jul
Jun
May
Apr
Mar
Feb
Jan
2024
Dec
Nov
Oct
Sep
Aug
Jul
Jun
May
Apr
Mar
Feb
Jan
2023
Dec
Nov
Oct
Sep
Aug
Jul
Jun
May
Apr
Mar
Feb
Jan
2022
Dec
Nov
Oct
Sep
Aug
Jul
Jun
May
Apr
Mar
Feb
Jan
2021
Dec
Nov
Oct
Sep
Aug
Jul
Jun
May
Apr
Mar
Feb
Jan
2020
Dec
Nov
Oct
Sep
Aug
Jul
Jun
May
Apr
Mar
Feb
Jan
2019
Dec
Nov
Oct
Sep
Aug
Jul
Jun
May
Apr
Mar
Feb
Jan
2018
Dec
Nov
Oct
Sep
Aug
Jul
Jun
May
Apr
Mar
Feb
Jan
2017
Dec
Nov
Oct
Sep
Jul
Jun
May
Apr
Mar
Feb
Jan
2016
Dec
Nov
Oct
Sep
Aug
Jul
Jun
May
Apr
Mar
Feb
Jan
2015
Dec
Nov
Oct
Sep
Aug
Jul
Jun
May
Apr
Mar
Feb
Jan
2014
Dec
Nov
Oct
Sep
Aug
Jul
Jun
Apr
Mar
Feb
Jan
2013
Dec
Nov
Oct
Aug
Jun
May
Apr
Mar
Feb
Jan
2012
Dec
Sep
Aug
Jun
May
Apr
Mar
Feb
Jan
2011
Dec
Nov
Oct
Sep
Aug
Jul
Jun
May
Apr
Mar
Feb
2010
Nov
Oct
Sep
Aug
Jul
May
Apr
Mar
2009
Nov
Oct
Aug
Jul
Jun
Mar
2008
Dec
Nov
Oct
Aug
Jul
May
Feb
2007
Nov
Oct
Sep
Jul
Jun
May
Feed
Follow @google
Follow
Give us feedback in our
Product Forums
.
清华校长什么级别
吃什么死的比较舒服
寡糖是什么糖
手臂长斑是什么原因
什么机油好
为什么会得灰指甲
保险子是什么
拔完智齿后需要注意什么
什么是粉丝
ACG是什么牌子
不亚于是什么意思
lh是什么
lc是什么意思
脚背痛什么原因
早些泄挂什么科
宫颈短是什么意思
女人左手掌有痣代表什么
便秘吃什么药最好最快
备孕挂什么科
肝内小钙化灶是什么意思
可乐加味精女人喝了什么效果hkuteam.com
起夜是什么意思hcv8jop5ns6r.cn
砸是什么意思hcv9jop5ns9r.cn
汗斑用什么药膏好tiangongnft.com
芥蒂是什么意思hcv9jop3ns3r.cn
缺铁性贫血吃什么补血最快hcv9jop5ns7r.cn
头秃了一块是什么原因hcv8jop5ns1r.cn
淼怎么读什么意思hcv7jop5ns3r.cn
鸿运当头什么意思hcv9jop5ns8r.cn
为什么医院不推荐钡餐检查hcv9jop5ns8r.cn
低压高是什么引起的onlinewuye.com
cor是什么意思hcv9jop2ns6r.cn
甲亢属于什么科室yanzhenzixun.com
微盟是做什么的huizhijixie.com
清明节吃什么好hcv8jop9ns1r.cn
红细胞偏低有什么危害hcv8jop3ns6r.cn
米醋是什么hcv8jop5ns1r.cn
正方形的纸能折什么hebeidezhi.com
什么hcv8jop9ns9r.cn
2月2号什么星座hcv7jop6ns1r.cn
百度