CVE-2020-0215
onCreate में ConfirmConnectActivity.java में, अनुमतियों को बायपास करने के कारण ब्लूटूथ जानकारी के लीक होने की संभावना है। यह विशेषाधिकारों के स्थानीय उन्नयन का कारण बन सकता है जो एक पेयरिंग ब्लूटूथ MAC पता उजागर...
- प्रकाशित
- 11 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 20.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# onCreate में ConfirmConnectActivity.java में, अनुमतियों को बायपास करने के कारण ब्लूटूथ जानकारी के लीक होने की संभावना है। यह विशेषाधिकारों के स्थानीय उन्नयन का कारण बन सकता है जो एक पेयरिंग ब्लूटूथ MAC पता उजागर करता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है। उत्पाद: Android संस्करण: Android-9 Android-10 Android-11 Android-8.0 Android-8.1 Android ID: A-140417248
स्रोत
1Android NFC पैकेज जिसमें CVE-2020-0215 के लिए पैच शामिल है, जो NFC घटक में एक सुरक्षा भेद्यता को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।