CVE-2016-8462
बूटलोडर में एक सूचना प्रकटीकरण भेद्यता स्थानीय हमलावर को अपने अनुमति स्तर के बाहर डेटा तक पहुंचने में सक्षम बना सकती है। इस मुद्दे को उच्च (High) के रूप में रेट किया गया है क्योंकि इसका उपयोग संवेदनशील डेटा तक पहुंचने के लिए किया...
- प्रकाशित
- 12 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बूटलोडर में एक सूचना प्रकटीकरण भेद्यता स्थानीय हमलावर को अपने अनुमति स्तर के बाहर डेटा तक पहुंचने में सक्षम बना सकती है। इस मुद्दे को उच्च (High) के रूप में रेट किया गया है क्योंकि इसका उपयोग संवेदनशील डेटा तक पहुंचने के लिए किया जा सकता है। उत्पाद: Android। संस्करण: N/A। Android ID: A-32510383।
स्रोत
1- PixelDump_CVE-2016-8462एक्सप्लॉइट
फ्लैश स्टोरेज पढ़ने के लिए Pixel bootlaoder exploit
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।