CVE-2020-0381
eas_mdls.c के Parse_wave में, एक पूर्णांक अतिप्रवाह (integer overflow) के कारण सीमा से बाहर लेखन (out of bounds write) की संभावना है। यह अत्यधिक प्रतिबंधित प्रक्रिया में अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के...
- प्रकाशित
- 17 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eas_mdls.c के Parse_wave में, एक पूर्णांक अतिप्रवाह (integer overflow) के कारण सीमा से बाहर लेखन (out of bounds write) की संभावना है। यह अत्यधिक प्रतिबंधित प्रक्रिया में अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना दूरस्थ जानकारी प्रकटीकरण (remote information disclosure) का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-8.0 Android-8.1 Android-9 Android-10 Android-11Android ID: A-150159669
स्रोत
1CVE-2020-0381 का विश्लेषण और प्रदर्शन करता है, जो Android sonivox ऑडियो इंजन में एक भेद्यता है, जो मोबाइल सुरक्षा के लिए बाइनरी विश्लेषण और शोषण अनुसंधान प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।