CVE-2020-0041
ثغرة كتابة خارج الحدود في نواة أندرويد
- تم النشر
- 10/03/2020
- محدث
- 21/10/2025
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في binder_transaction من binder.c، يوجد احتمالية كتابة خارج النطاق بسبب فحص حدود غير صحيح. قد يؤدي ذلك إلى تصعيد محلي للامتيازات دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.المنتج: Androidالإصدارات: نواة Androidمعرف Android: A-145988638المراجع: النواة الرئيسية
المصادر
5- CVE-2020-0041استغلال
استغلالات لثغرة Android Binder CVE-2020-0041
- CVE-2020-0041استغلال
استغلال رفع صلاحيات محلي لثغرة نواة أندرويد CVE-2020-0041، مع قابلية النقل عبر الأجهزة وإصدارات النواة.
- root-exploit-pixel3استغلال
استغلال تصعيد صلاحيات محلي لجهاز Pixel 3 (CVE-2020-0041) يعطّل SELinux ويُطلق قشرة صلاحيات الجذر (root shell) عبر إتلاف ذاكرة النواة وتكييف الإزاحات (offset adaptation).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.