CVE-2022-20229
في bta_hf_client_handle_cind_list_item من bta_hf_client_at.cc، هناك احتمال لكتابة خارج الحدود بسبب غياب التحقق من الحدود. وقد يؤدي هذا إلى تنفيذ تعليمات...
- تم النشر
- 13/07/2022
- محدث
- 03/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في bta_hf_client_handle_cind_list_item من bta_hf_client_at.cc، هناك احتمال لكتابة خارج الحدود بسبب غياب التحقق من الحدود. وقد يؤدي هذا إلى تنفيذ تعليمات برمجية عن بُعد دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال. المنتج: Android الإصدارات: Android-10 Android-11 Android-12 Android-12L معرف Android: A-224536184
المصادر
1# حزمة بلوتوث أندرويد (Fluoride) مع تصحيح محدد لـ CVE-2022-20229، توفر نسخة قابلة للاستغلال لأغراض البحث الأمني وتطوير الاستغلالات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.