CVE-2020-0192
ih264d_decode_slice_thread में ih264d_thread_parse_decode.c में, अनुचित इनपुट सत्यापन के कारण संभावित आउट-ऑफ-बाउंड रीड है। यह दूरस्थ जानकारी प्रकटीकरण का कारण बन सकता है, जिसके लिए किसी अतिरिक्त...
- प्रकाशित
- 11 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ih264d_decode_slice_thread में ih264d_thread_parse_decode.c में, अनुचित इनपुट सत्यापन के कारण संभावित आउट-ऑफ-बाउंड रीड है। यह दूरस्थ जानकारी प्रकटीकरण का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है। **उत्पाद:** Android **संस्करण:** Android-10 **Android ID:** A-144687080
स्रोत
1CVE-2020-0192 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एंड्रॉइड कर्नेल घटकों में एक भेद्यता है, जो क्राफ्टेड इनपुट के माध्यम से विशेषाधिकार वृद्धि प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।