CVE-2020-0226
في createWithSurfaceParent من Client.cpp، هناك احتمال لحدوث كتابة خارج الحدود بسبب التباس في الأنواع. قد يؤدي هذا إلى تصعيد محلي للامتيازات في خادم...
- تم النشر
- 17/07/2020
- محدث
- 04/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 19.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في createWithSurfaceParent من Client.cpp، هناك احتمال لحدوث كتابة خارج الحدود بسبب التباس في الأنواع. قد يؤدي هذا إلى تصعيد محلي للامتيازات في خادم الرسوميات دون الحاجة إلى امتيازات تنفيذ إضافية. لا يتطلب الاستغلال تفاعل المستخدم. المنتج: Android الإصدارات: Android-10 معرف Android: A-150226994
المصادر
2استغلال لـ CVE-2020-0226 يستهدف الأطر الأصلية لأندرويد 10. يقدم دليلاً إثباتياً لثغرة حرجة لرفع الامتياز في مكون خادم الوسائط في أندرويد.
يحلل ويعرض ثغرة إطار عمل أندرويد الأصلي CVE-2020-0226، مع تقديم رؤى حول التحليل الثنائي والاستغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.