CVE-2020-0240
factory.cc के NewFixedDoubleArray में, एक संभावित आउट-ऑफ-बाउंड राइट है जो पूर्णांक ओवरफ्लो के कारण होता है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए...
- प्रकाशित
- 11 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# factory.cc के NewFixedDoubleArray में, एक संभावित आउट-ऑफ-बाउंड राइट है जो पूर्णांक ओवरफ्लो के कारण होता है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है। उत्पाद: Androidसंस्करण: Android-10Android ID: A-150706594
स्रोत
1CVE-2020-0240 के लिए V8 जावास्क्रिप्ट इंजन में शोध रिपॉजिटरी, जो भेद्यता समझने और शोषण के लिए स्रोत कोड और विश्लेषण प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।