CVE-2020-0022
في reassemble_and_dispatch من packet_fragmenter.cc، هناك احتمالية كتابة خارج الحدود بسبب حساب الحدود غير صحيح. قد يؤدي هذا إلى تنفيذ التعليمات البرمجية عن...
- تم النشر
- 13/02/2020
- محدث
- 04/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في reassemble_and_dispatch من packet_fragmenter.cc، هناك احتمالية كتابة خارج الحدود بسبب حساب الحدود غير صحيح. قد يؤدي هذا إلى تنفيذ التعليمات البرمجية عن بُعد عبر Bluetooth دون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.المنتج: Androidالإصدارات: Android-8.0 Android-8.1 Android-9 Android-10معرف Android: A-143894715
المصادر
8- CVE-2020-0022البحث
مستودع بحثي يوثّق تجارب BlueFrag (CVE-2020-0022) المتعلقة بفيض كومة Bluetooth في Android، بما في ذلك تحليل انهيار GDB ومحاولات استغلال memcpy.
- CVE-2020-0022استغلال
استغلال RCE عبر Bluetooth بدون نقر لنظام Android 8-9 (CVE-2020-0022) مع رش الكومة وتسريب العناوين وتنفيذ سلسلة JOP لتنفيذ التعليمات البرمجية عن بُعد عبر ثغرة BlueFrag.
إثبات مفهوم لاستغلال CVE-2020-0022، يستهدف حزمة Bluetooth في نظام Android لتحفيز تجاوز سعة المخزن المؤقت عبر حزم L2CAP مصممة خصيصًا، مما يتسبب في رفض الخدمة على الأجهزة المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.