CRITICAL🇬🇧 English

CVE-2016-2496

Tapjacking w Android 6.x — nieautoryzowany dostęp do prywatnych plików

CVSS 9.8v3.1pub. 2016-06-13upd. 2026-05-06

Podatność w implementacji okna dialogowego uprawnień (Framework UI) w systemie Android 6.x pozwala atakującym na przeprowadzenie ataku tapjacking poprzez tworzenie częściowo nakładającego się okna. Umożliwia to przejęcie kontroli nad interakcją użytkownika oraz dostęp do dowolnych plików z prywatnego magazynu danych.

Pokaż oryginał (EN)

The Framework UI permission-dialog implementation in Android 6.x before 2016-06-01 allows attackers to conduct tapjacking attacks and access arbitrary private-storage files by creating a partially overlapping window, aka internal bug 26677796.

🤖 Analiza AI
Jak działa

Atakująca aplikacja tworzy okno częściowo nakładające się na systemowe okno dialogowe z prośbą o uprawnienia (permission dialog). Użytkownik, nieświadom nakładki, klika element interfejsu w przekonaniu, że zatwierdza inną akcję, podczas gdy w rzeczywistości potwierdza żądanie uprawnień złośliwej aplikacji. Mechanizm ten, znany jako tapjacking, wynika z braku odpowiedniej weryfikacji nakładek okien w komponencie Framework UI. Błąd jest śledzony wewnętrznie przez Google jako bug 26677796.

Skutki

Atakujący może nakłonić użytkownika do nieświadomego przyznania uprawnień złośliwej aplikacji oraz uzyskać dostęp do dowolnych plików przechowywanych w prywatnym magazynie danych urządzenia, co prowadzi do naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować system Android do poziomu poprawek bezpieczeństwa z dnia 2016-06-01 lub nowszego, zgodnie z biuletynem bezpieczeństwa Android dostępnym pod adresem http://source.android.com/security/bulletin/2016-06-01.html

Kogo dotyczy

Google Android 6.x w wersjach przed poziomem poprawek bezpieczeństwa z dnia 2016-06-01

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    6.06.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-16010CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w Google Chrome na Android — sandbox escape

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2026-78937CRITICAL9.6ten sam produkt

Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...

CVE-2026-79129CRITICAL9.6ten sam produkt

Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...

CVE-2026-79152CRITICAL9.8ten sam produkt

Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...