CVE-2020-0022
packet_fragmenter.cc के reassemble_and_dispatch में, गलत बाउंड गणना के कारण आउट-ऑफ-बाउंड राइट संभव है। इससे बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के Bluetooth पर दूरस्थ कोड निष्पादन हो...
- प्रकाशित
- 13 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
packet_fragmenter.cc के reassemble_and_dispatch में, गलत बाउंड गणना के कारण आउट-ऑफ-बाउंड राइट संभव है। इससे बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के Bluetooth पर दूरस्थ कोड निष्पादन हो सकता है। शोषण के लिए उपयोगकर्ता सहभागिता आवश्यक नहीं है।Product: AndroidVersions: Android-8.0 Android-8.1 Android-9 Android-10Android ID: A-143894715
स्रोत
8- CVE-2020-0022अनुसंधान
BlueFrag (CVE-2020-0022) Android Bluetooth हीप ओवरफ़्लो प्रयोगों का दस्तावेज़ीकरण करने वाला शोध रिपॉज़िटरी, जिसमें GDB क्रैश विश्लेषण और memcpy शोषण प्रयास शामिल हैं।
- CVE-2020-0022एक्सप्लॉइट
Android 8-9 के लिए ज़ीरो-क्लिक ब्लूटूथ RCE शोषण (CVE-2020-0022) जिसमें हीप स्प्रेइंग, एड्रेस लीकिंग, और BlueFrag भेद्यता के माध्यम से दूरस्थ कोड निष्पादन के लिए JOP श्रृंखला निष्पादन शामिल है।
CVE-2020-0022 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एंड्रॉइड ब्लूटूथ स्टैक को लक्षित करता है और क्राफ्टेड L2CAP पैकेट्स के माध्यम से बफर ओवरफ्लो को ट्रिगर करता है, जिससे प्रभावित उपकरणों पर डिनायल ऑफ सर्विस होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।