CVE-2015-6640
kernel/sys.c में prctl_set_vma_anon_name फ़ंक्शन, Android 5.1.1 LMY49F से पहले और Android 6.0 के 2016-01-01 से पहले के संस्करणों में, यह सुनिश्चित नहीं करता है कि किसी विशेष अद्यतन क्रिया में केवल...
- प्रकाशित
- 6 जन॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 65.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
kernel/sys.c में prctl_set_vma_anon_name फ़ंक्शन, Android 5.1.1 LMY49F से पहले और Android 6.0 के 2016-01-01 से पहले के संस्करणों में, यह सुनिश्चित नहीं करता है कि किसी विशेष अद्यतन क्रिया में केवल एक vma तक पहुँच हो, जिससे हमलावर किसी विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं या सेवा से वंचित (vma सूची भ्रष्टाचार) कर सकते हैं, जिसे आंतरिक बग 20017123 के रूप में जाना जाता है।
स्रोत
1Android कर्नेल विशेषाधिकार वृद्धि भेद्यता CVE-2015-6640 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो दोष को प्रदर्शित करता है और सुरक्षा अनुसंधान के लिए एक संदर्भ प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।