CVE-2018-10751
एक दोषपूर्ण OMACP WAP push संदेश Samsung S7 Edge डिवाइस पर WbXml पेलोड के String Extension भाग को संसाधित करते समय मेमोरी भ्रष्टाचार का कारण बन सकता है। यह इस स्ट्रिंग के लिए मेमोरी आवंटन में पूर्णांक...
- प्रकाशित
- 29 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक दोषपूर्ण OMACP WAP push संदेश Samsung S7 Edge डिवाइस पर WbXml पेलोड के String Extension भाग को संसाधित करते समय मेमोरी भ्रष्टाचार का कारण बन सकता है। यह इस स्ट्रिंग के लिए मेमोरी आवंटन में पूर्णांक अतिप्रवाह के कारण होता है। Samsung ID SVE-2018-11463 है।
स्रोत
1Google Security Research · android · 23 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।