CVE-2019-9465
Titan M की क्रिप्टोग्राफ़िक संचालन हैंडलिंग में, एक असामान्य मूल कारण के कारण संभावित सूचना प्रकटीकरण है। यह किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के बिना स्थानीय सूचना प्रकटीकरण का कारण बन सकता है। शोषण के लिए उपयोगकर्ता...
- प्रकाशित
- 7 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 18.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Titan M की क्रिप्टोग्राफ़िक संचालन हैंडलिंग में, एक असामान्य मूल कारण के कारण संभावित सूचना प्रकटीकरण है। यह किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के बिना स्थानीय सूचना प्रकटीकरण का कारण बन सकता है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है। उत्पाद: Android संस्करण: Android-10 Android ID: A-133258003
स्रोत
2CVE-2019-9465 के लिए डेमो Android एप्लिकेशन
सुरक्षा परीक्षण और मोबाइल प्लेटफॉर्म पर भेद्यता विश्लेषण के लिए CVE-2019-9465 प्रदर्शित करने वाला डेमो एंड्रॉइड एप्लिकेशन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।