CVE-2018-9411
ClearKeyCasPlugin.cpp के decrypt में संभावित आउट-ऑफ-बाउंड राइट ClearKeyCasPlugin.cpp के decrypt में बाउंड्स जाँच की कमी के कारण एक संभावित आउट-ऑफ-बाउंड राइट हो सकता है। यह अतिरिक्त निष्पादन...
- प्रकाशित
- 19 नव॰ 2024
- अद्यतन
- 20 नव॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ClearKeyCasPlugin.cpp के decrypt में संभावित आउट-ऑफ-बाउंड राइट ClearKeyCasPlugin.cpp के decrypt में बाउंड्स जाँच की कमी के कारण एक संभावित आउट-ऑफ-बाउंड राइट हो सकता है। यह अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना दूरस्थ मनमाना कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है।
स्रोत
1- CVE-2018-9411एक्सप्लॉइट
CVE-2018-9411 के लिए MediaCasService हेतु एक्सप्लॉइट कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।