CVE-2020-0227
CompanionDeviceManagerService.java के onCommand में, एक संभावित अनुमति बाईपास है जो अनुमति जांच की कमी के कारण होता है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिससे पृष्ठभूमि डेटा उपयोग या पृष्ठभूमि से...
- प्रकाशित
- 17 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 19.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CompanionDeviceManagerService.java के onCommand में, एक संभावित अनुमति बाईपास है जो अनुमति जांच की कमी के कारण होता है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिससे पृष्ठभूमि डेटा उपयोग या पृष्ठभूमि से लॉन्चिंग संभव हो सकती है, और इसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-8.0 Android-8.1 Android-9 Android-10Android ID: A-129476618
स्रोत
1- framework_base_AOSP10_r33_CVE-2020-0227एक्सप्लॉइट
CVE-2020-0227 के लिए एक्सप्लॉइट जो Android AOSP 10 फ्रेमवर्क आधार को लक्षित करता है, एक तैयार एप्लिकेशन के माध्यम से विशेषाधिकार वृद्धि को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।