CVE-2019-2107
ihevcd_parse_headers.c के ihevcd_parse_pps में, सीमा जाँच (bounds check) की कमी के कारण सीमा से बाहर लेखन (out-of-bounds write) संभव है. यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के...
- प्रकाशित
- 8 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 15 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ihevcd_parse_headers.c के ihevcd_parse_pps में, सीमा जाँच (bounds check) की कमी के कारण सीमा से बाहर लेखन (out-of-bounds write) संभव है. यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के दूरस्थ कोड निष्पादन का कारण बन सकता है. शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है. उत्पाद: Android. संस्करण: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9. Android ID: A-130024844.
स्रोत
4CVE-2019-2107
CVE-2019-2107 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एंड्रॉइड मीडिया फ्रेमवर्क पर गढ़े गए HEVC वीडियो के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है। इसमें क्रैश विश्लेषण और पेलोड विकास मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।