CVE-2020-0069
Mediatek एकाधिक चिपसेट अपर्याप्त इनपुट सत्यापन भेद्यता
- प्रकाशित
- 10 मार्च 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
मीडियाटेक कमांड क्यू ड्राइवर के ioctl हैंडलर में, अपर्याप्त इनपुट सैनिटाइज़ेशन और गायब SELinux प्रतिबंधों के कारण आउट ऑफ बाउंड्स लेखन संभव है। इससे बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि हो सकती है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android kernelAndroid ID: A-147882143संदर्भ: M-ALPS04356754
स्रोत
5- mtk_suएक्सप्लॉइट
CVE-2020-0069
मीडियाटेक एंड्रॉइड डिवाइसों पर CVE-2020-0069 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विशेषाधिकार वृद्धि के लिए कर्नेल मेमोरी रीड/राइट और syscall हुकिंग सक्षम करता है।
- AutomatedRootएक्सप्लॉइट
अपने MediaTek डिवाइस को CVE-2020-0069 से रूट करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।