CVE-2017-13261
bnep_utils.cc के bnep_process_control_packet में, एक लापता सीमा जांच के कारण संभावित आउट-ऑफ-बाउंड्स रीड हो सकती है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के दूरस्थ सूचना प्रकटीकरण का कारण बन...
- प्रकाशित
- 4 अप्रैल 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 23 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
bnep_utils.cc के bnep_process_control_packet में, एक लापता सीमा जांच के कारण संभावित आउट-ऑफ-बाउंड्स रीड हो सकती है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के दूरस्थ सूचना प्रकटीकरण का कारण बन सकता है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है। उत्पाद: Android। संस्करण: 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0, 8.1। Android ID: A-69177292।
स्रोत
2QuarksLab · android · 23 मार्च 2018
QuarksLab · android · 23 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।