CVE-2020-0155
phNxpNciHal_ext.cc के phNxpNciHal_send_ese_hal_cmd में, सीमा जाँच की कमी के कारण आउट-ऑफ-बाउंड्स राइट संभव है. यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की...
- प्रकाशित
- 11 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 16.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phNxpNciHal_ext.cc के phNxpNciHal_send_ese_hal_cmd में, सीमा जाँच की कमी के कारण आउट-ऑफ-बाउंड्स राइट संभव है. यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है. शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है.उत्पाद: Androidसंस्करण: Android-10Android आईडी: A-139736386
स्रोत
1CVE-2020-0155 के लिए पैच, Android 10 के लिए NXP NFC ड्राइवर में, NFC सबसिस्टम की एक कमजोरी को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।