CVE-2020-0219
SliceDeepLinkSpringBoard.java के onCreate में एक संभावित असुरक्षित Intent है। यह स्थानीय विशेषाधिकार वृद्धि (local elevation of privilege) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन...
- प्रकाशित
- 11 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 31 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SliceDeepLinkSpringBoard.java के onCreate में एक संभावित असुरक्षित Intent है। यह स्थानीय विशेषाधिकार वृद्धि (local elevation of privilege) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-10Android ID: A-122836081
स्रोत
4CVE-2020-0219 के लिए सुरक्षा पैच के साथ Android Settings पैकेज, जो AOSP 10 में एक भेद्यता को संबोधित करता है।
# CVE-2020-0188 और CVE-2020-0219 के लिए पैच के साथ Android Settings एप्लिकेशन का स्रोत कोड, जो AOSP में भेद्यता सुधारों को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।