Open Handset Alliance Android Remote DNS Cache Poisoning Vulnerability
BID:54657
Info
Open Handset Alliance Android Remote DNS Cache Poisoning Vulnerability
| Bugtraq ID: | 54657 |
| Class: | Design Error |
| CVE: |
CVE-2012-2808 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 24 2012 12:00AM |
| Updated: | May 07 2015 05:23PM |
| Credit: | Roee Hay and Roi Saltzman |
| Vulnerable: |
Open Handset Alliance Android 4.0.4 Open Handset Alliance Android 4.0.1 Mozilla Firefox 36.0.4 Mozilla Firefox 29.0.1 Mozilla Firefox 28.0.1 Mozilla Firefox 27.0.1 Mozilla Firefox 25.0.1 Mozilla Firefox 24.1.1 Mozilla Firefox 22.0 4917 Mozilla Firefox 19.0.2 Mozilla Firefox 19.0.1 Mozilla Firefox 17.0.10 Mozilla Firefox 17.0.7 Mozilla Firefox 17.0.6 Mozilla Firefox 17.0.5 Mozilla Firefox 17.0.4 Mozilla Firefox 17.0.3 Mozilla Firefox 17.0.2 Mozilla Firefox 16.0.2 Mozilla Firefox 16.0.1 Mozilla Firefox 15.0.1 Mozilla Firefox 13.0.1 Mozilla Firefox 10.0.12 Mozilla Firefox 9.0.1 Mozilla Firefox 3.6.28 Mozilla Firefox 3.6.22 Mozilla Firefox 3.6.13 Mozilla Firefox 3.6.10 Mozilla Firefox 3.6.9 Mozilla Firefox 3.6.8 Mozilla Firefox 3.6.6 Mozilla Firefox 3.6.4 Mozilla Firefox 3.6.3 Mozilla Firefox 3.6.2 Mozilla Firefox 3.5.16 Mozilla Firefox 3.5.14 Mozilla Firefox 3.5.13 Mozilla Firefox 3.5.10 Mozilla Firefox 3.5.9 Mozilla Firefox 3.5.8 Mozilla Firefox 3.5.7 Mozilla Firefox 3.5.6 Mozilla Firefox 3.5.5 Mozilla Firefox 3.5.4 Mozilla Firefox 3.5.3 Mozilla Firefox 3.5.2 Mozilla Firefox 3.5.1 Mozilla Firefox 3.5 Mozilla Firefox 3.0.18 Mozilla Firefox 3.0.17 Mozilla Firefox 3.0.16 Mozilla Firefox 3.0.15 Mozilla Firefox 3.0.14 Mozilla Firefox 3.0.13 Mozilla Firefox 3.0.12 Mozilla Firefox 3.0.11 Mozilla Firefox 3.0.10 Mozilla Firefox 3.0.9 Mozilla Firefox 3.0.8 Mozilla Firefox 3.0.7 Mozilla Firefox 3.0.6 Mozilla Firefox 3.0.5 Mozilla Firefox 3.0.4 Mozilla Firefox 3.0.3 Mozilla Firefox 3.0.2 Mozilla Firefox 3.0.1 Mozilla Firefox 2.0 20 Mozilla Firefox 2.0 .9 Mozilla Firefox 2.0 .8 Mozilla Firefox 2.0 .7 Mozilla Firefox 2.0 .6 Mozilla Firefox 2.0 .5 Mozilla Firefox 2.0 .3 Mozilla Firefox 2.0 .19 Mozilla Firefox 2.0 .16 Mozilla Firefox 2.0 .10 Mozilla Firefox 2.0 .1 Mozilla Firefox 1.5.8 Mozilla Firefox 1.5.7 Mozilla Firefox 1.5.6 Mozilla Firefox 1.5.5 Mozilla Firefox 1.5.4 Mozilla Firefox 1.5.2 Mozilla Firefox 1.5.1 Mozilla Firefox 1.5 12 Mozilla Firefox 1.5 Mozilla Firefox 1.0.8 Mozilla Firefox 1.0.7 Mozilla Firefox 1.0.6 Mozilla Firefox 1.0.5 Mozilla Firefox 1.0.4 Mozilla Firefox 1.0.3 Mozilla Firefox 1.0.2 Mozilla Firefox 1.0 Mozilla Firefox 0.10.1 Mozilla Firefox 0.10 Mozilla Firefox 0.9.3 Mozilla Firefox 0.9.2 Mozilla Firefox 0.9.1 Mozilla Firefox 0.9 Mozilla Firefox 0.8 Mozilla Firefox 0.6.1 Mozilla Firefox 0.0.13 Mozilla Firefox 9.0 Mozilla Firefox 8.0.1 Mozilla Firefox 8.0 Mozilla Firefox 7.0.1 Mozilla Firefox 7.0 Mozilla Firefox 6.0.2 Mozilla Firefox 6.0.1 Mozilla Firefox 6.0 Mozilla Firefox 6 Mozilla Firefox 5.0.1 Mozilla Firefox 5.0 Mozilla Firefox 4.0.1 Mozilla Firefox 4.0 Mozilla Firefox 36.0.3 Mozilla Firefox 36 Mozilla Firefox 35.0.1 Mozilla Firefox 35 Mozilla Firefox 34.0.5 Mozilla Firefox 34 Mozilla Firefox 33.0 Mozilla Firefox 33 Mozilla Firefox 32.0.3 Mozilla Firefox 32.0 Mozilla Firefox 32 Mozilla Firefox 31.1.0 Mozilla Firefox 31.1 Mozilla Firefox 31.0 Mozilla Firefox 31 Mozilla Firefox 30.0 Mozilla Firefox 30 Mozilla Firefox 3.6.7 Mozilla Firefox 3.6.27 Mozilla Firefox 3.6.26 Mozilla Firefox 3.6.25 Mozilla Firefox 3.6.24 Mozilla Firefox 3.6.23 Mozilla Firefox 3.6.21 Mozilla Firefox 3.6.20 Mozilla Firefox 3.6.19 Mozilla Firefox 3.6.18 Mozilla Firefox 3.6.17 Mozilla Firefox 3.6.16 Mozilla Firefox 3.6.15 Mozilla Firefox 3.6.14 Mozilla Firefox 3.6.12 Mozilla Firefox 3.6.11 Mozilla Firefox 3.6 Mozilla Firefox 3.5.19 Mozilla Firefox 3.5.18 Mozilla Firefox 3.5.17 Mozilla Firefox 3.5.15 Mozilla Firefox 3.5.12 Mozilla Firefox 3.1 Mozilla Firefox 3.0.19 Mozilla Firefox 3.0 Mozilla Firefox 29.0 Mozilla Firefox 29 Mozilla Firefox 28.0 Mozilla Firefox 28 Mozilla Firefox 27.0 Mozilla Firefox 27 Mozilla Firefox 26.0 Mozilla Firefox 26 Mozilla Firefox 25.0 Mozilla Firefox 24.1 Mozilla Firefox 24.0 Mozilla Firefox 23.0.1 Mozilla Firefox 23.0 Mozilla Firefox 22.0 Mozilla Firefox 21.0 Mozilla Firefox 20.0.1 Mozilla Firefox 20.0 Mozilla Firefox 2.0.0.2 Mozilla Firefox 2.0.0.19 Mozilla Firefox 2.0.0.18 Mozilla Firefox 2.0.0.15 Mozilla Firefox 2.0.0.14 Mozilla Firefox 2.0.0.13 Mozilla Firefox 2.0.0.12 Mozilla Firefox 2.0.0.11 Mozilla Firefox 2.0 Mozilla Firefox 19.0 Mozilla Firefox 18.0.2 Mozilla Firefox 18.0.1 Mozilla Firefox 18.0 Mozilla Firefox 17.0.9 Mozilla Firefox 17.0.8 Mozilla Firefox 17.0.11 Mozilla Firefox 17.0.1 Mozilla Firefox 17.0 Mozilla Firefox 16.0 Mozilla Firefox 16 Mozilla Firefox 15.0 Mozilla Firefox 15 Mozilla Firefox 14.01 Mozilla Firefox 14.0.1 Mozilla Firefox 14.0 Mozilla Firefox 14 Mozilla Firefox 13.0 Mozilla Firefox 12.0 Mozilla Firefox 11.0 Mozilla Firefox 10.0.9 Mozilla Firefox 10.0.8 Mozilla Firefox 10.0.7 Mozilla Firefox 10.0.6 Mozilla Firefox 10.0.5 Mozilla Firefox 10.0.4 Mozilla Firefox 10.0.3 Mozilla Firefox 10.0.2 Mozilla Firefox 10.0.11 Mozilla Firefox 10.0.10 Mozilla Firefox 10.0.1 Mozilla Firefox 10.0 Mozilla Firefox 10 Mozilla Firefox 1.8 Mozilla Firefox 1.5.3 Mozilla Firefox 1.5.0.9 Mozilla Firefox 1.5.0.7 Mozilla Firefox 1.5.0.6 Mozilla Firefox 1.5.0.5 Mozilla Firefox 1.5.0.4 Mozilla Firefox 1.5.0.3 Mozilla Firefox 1.5.0.2 Mozilla Firefox 1.5.0.11 Mozilla Firefox 1.5.0.10 Mozilla Firefox 1.5.0.1 Mozilla Firefox 1.4.1 Mozilla Firefox 0.7 Mozilla Firefox 0.5 Mozilla Firefox 0.4 Mozilla Firefox 0.3 Mozilla Firefox 0.2 Mozilla Firefox 0.1 |
| Not Vulnerable: |
Open Handset Alliance Android 4.1.1 Mozilla Firefox 37 |
Discussion
Open Handset Alliance Android Remote DNS Cache Poisoning Vulnerability
Open Handset Alliance Android is prone to a remote DNS cache-poisoning vulnerability.
An attacker can exploit this issue to divert data from a legitimate site to an attacker-specified site.
Successfully exploiting this issue will allow attackers to poison the DNS cache and steal the victimâ??s cookies or perform site-impersonation; other attacks are also possible.
Android 4.0.4 and prior are vulnerable.
Open Handset Alliance Android is prone to a remote DNS cache-poisoning vulnerability.
An attacker can exploit this issue to divert data from a legitimate site to an attacker-specified site.
Successfully exploiting this issue will allow attackers to poison the DNS cache and steal the victimâ??s cookies or perform site-impersonation; other attacks are also possible.
Android 4.0.4 and prior are vulnerable.
Exploit / POC
Open Handset Alliance Android Remote DNS Cache Poisoning Vulnerability
The researcher who discovered this issue has created a proof-of-concept. Please see the references for more information.
The researcher who discovered this issue has created a proof-of-concept. Please see the references for more information.
Solution / Fix
Open Handset Alliance Android Remote DNS Cache Poisoning Vulnerability
Solution:
Updates are available. Please see the references for more information.
Solution:
Updates are available. Please see the references for more information.
References
Open Handset Alliance Android Remote DNS Cache Poisoning Vulnerability
References:
References:
- Android Homepage (Open Handset Alliance)
- Weak randomness in Android's DNS resolver (Roee Hay and Roi Saltzman)
- Android DNS Poisoning: Randomness gone bad (CVE-2012-2808) (IBM)
- PRNG weakness allows for DNS poisoning on Android (Mozilla)