CVE-2020-0225
a2dp_vendor_ldac_decoder_decode_packet में, a2dp_vendor_ldac_decoder.cc में, बाउंड्स जांच की कमी के कारण आउट-ऑफ-बाउंड्स राइट की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट...
- प्रकाशित
- 17 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# a2dp_vendor_ldac_decoder_decode_packet में, a2dp_vendor_ldac_decoder.cc में, बाउंड्स जांच की कमी के कारण आउट-ऑफ-बाउंड्स राइट की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-10Android ID: A-142546668
स्रोत
1- system_bt_AOSP10_r33_CVE-2020-0225एक्सप्लॉइट
CVE-2020-0225 के लिए एक्सप्लॉइट, Android Fluoride Bluetooth स्टैक में, जो एक क्राफ्टेड Bluetooth पैकेट के माध्यम से रिमोट कोड एक्ज़ीक्यूशन सक्षम करता है। AOSP और Linux के लिए बिल्ड निर्देश शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।