CVE-2020-0162
MPEG4Extractor.cpp के parseSampleAuxiliaryInformationOffsets में, अनुचित इनपुट सत्यापन के कारण संसाधन क्षय (resource exhaustion) संभव है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना...
- प्रकाशित
- 11 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MPEG4Extractor.cpp के parseSampleAuxiliaryInformationOffsets में, अनुचित इनपुट सत्यापन के कारण संसाधन क्षय (resource exhaustion) संभव है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना दूरस्थ सेवा अस्वीकृति (remote denial of service) हो सकती है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है।उत्पाद: Androidसंस्करण: Android-10Android ID: A-124526959
स्रोत
1- av_CVE-2020-0162_A10r33एक्सप्लॉइट
CVE-2020-0162 के लिए शोषण जो एक विशिष्ट कमजोरी को लक्षित करता है, बाइनरी शोषण और सुरक्षा परीक्षण के लिए C++ में कार्यान्वित।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।