CVE-2019-14220
BlueStacks 4.110 और उससे नीचे के संस्करणों में macOS पर तथा 4.120 और उससे नीचे के संस्करणों में Windows पर एक समस्या पाई गई। BlueStacks Windows या MacOS पर Android ऐप्स चलाने के लिए एक वर्चुअल...
- प्रकाशित
- 24 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BlueStacks 4.110 और उससे नीचे के संस्करणों में macOS पर तथा 4.120 और उससे नीचे के संस्करणों में Windows पर एक समस्या पाई गई। BlueStacks Windows या MacOS पर Android ऐप्स चलाने के लिए एक वर्चुअल मशीन (VM) में Android का उपयोग करता है। यह बग एक सिस्टम सेवा कॉल के माध्यम से स्थानीय मनमानी फ़ाइल पढ़ने से संबंधित है। प्रभावित विधि सिस्टम एडमिन विशेषाधिकार के साथ चलती है और यदि फ़ाइल नाम को पैरामीटर के रूप में दिया जाता है, तो यह आपको फ़ाइल की सामग्री लौटाती है। प्रभावित विधि का उपयोग करने वाला एक दुर्भावनापूर्ण ऐप तब किसी भी सिस्टम फ़ाइल की सामग्री पढ़ सकता है, जिसे पढ़ने के लिए वह अधिकृत नहीं है।
स्रोत
1- cve-2019-14220एक्सप्लॉइट
BlueStacks में मनमानी फ़ाइल पठन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।