CVE-2018-9468
DownloadManager.java की क्वेरी में, अनुमतियों को बायपास करने के कारण मनमानी फ़ाइलों को पढ़ने/लिखने की संभावना है। यह स्थानीय जानकारी के रिसाव और फ़ाइल पुनर्लेखन का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की...
- प्रकाशित
- 20 नव॰ 2024
- अद्यतन
- 20 नव॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 10.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DownloadManager.java की क्वेरी में, अनुमतियों को बायपास करने के कारण मनमानी फ़ाइलों को पढ़ने/लिखने की संभावना है। यह स्थानीय जानकारी के रिसाव और फ़ाइल पुनर्लेखन का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1एंड्रॉइड के डाउनलोड प्रदाता में अनुमति बाईपास का शोषण करने वाला PoC (CVE-2018-9468)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।