CVE-2018-9515
inode.c में sdcardfs_create और sdcardfs_mkdir में, अनुचित लॉकिंग के कारण संभावित मेमोरी भ्रष्टाचार है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के विशेषाधिकारों के स्थानीय उन्नयन का कारण बन सकता है। शोषण के...
- प्रकाशित
- 2 अक्टू॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
inode.c में sdcardfs_create और sdcardfs_mkdir में, अनुचित लॉकिंग के कारण संभावित मेमोरी भ्रष्टाचार है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के विशेषाधिकारों के स्थानीय उन्नयन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है। उत्पाद: Android संस्करण: Android kernel Android ID: A-111641492 संदर्भ: N/A
स्रोत
1Google Security Research · android · 8 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।