CVE-2020-0188
SettingsSliceProvider.java की onCreatePermissionRequest में, PendingIntent त्रुटि के कारण संभावित अनुमति बाईपास है। यह स्थानीय विशेषाधिकार उन्नयन (local escalation of privilege) का कारण...
- प्रकाशित
- 11 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SettingsSliceProvider.java की onCreatePermissionRequest में, PendingIntent त्रुटि के कारण संभावित अनुमति बाईपास है। यह स्थानीय विशेषाधिकार उन्नयन (local escalation of privilege) का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है। Product: AndroidVersions: Android-10Android ID: A-147355897
स्रोत
5विश्लेषण करता है और AOSP 10 में Android Settings भेद्यता CVE-2020-0188 को पैच करता है, मोबाइल उपकरणों के लिए सुरक्षा सुधार प्रदान करता है।
AOSP 10 r33 में Android Settings भेद्यता CVE-2020-0188 का विश्लेषण और पैच करता है, जो मोबाइल डिवाइसों के लिए सुरक्षा सुधार प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।