CVE-2019-1999
In binder_alloc.c के binder_alloc_free_page में, अनुचित लॉकिंग के कारण संभावित double free मौजूद है। यह कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है,...
- प्रकाशित
- 28 फ़र॰ 2019
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 12 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
In binder_alloc.c के binder_alloc_free_page में, अनुचित लॉकिंग के कारण संभावित double free मौजूद है। यह कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है। उत्पाद: Android। संस्करण: Android कर्नेल। Android ID: A-120025196।
स्रोत
1Google Security Research · android · 12 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।