CVE-2020-0138
get_element_attr_rsp में btif_rc.cc में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स राइट संभव है। यदि bluetoothtbd का उपयोग किया जाता है, जो सामान्य Android प्लेटफ़ॉर्म पर नहीं होता, तो यह रिमोट कोड एक्ज़ीक्यूशन...
- प्रकाशित
- 11 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
get_element_attr_rsp में btif_rc.cc में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स राइट संभव है। यदि bluetoothtbd का उपयोग किया जाता है, जो सामान्य Android प्लेटफ़ॉर्म पर नहीं होता, तो यह रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है, जिसके लिए अतिरिक्त एक्ज़ीक्यूशन विशेषाधिकारों की आवश्यकता नहीं होती। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-10Android ID: A-142878416
स्रोत
1एंड्रॉइड ब्लूटूथ स्टैक (फ्लोराइड) जिसमें CVE-2020-0138 के लिए एक विशिष्ट पैच है, जो ब्लूटूथ घटक में एक महत्वपूर्ण भेद्यता को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।