CVE-2020-0392
getLayerDebugInfo of SurfaceFlinger.cpp में, double free के कारण संभावित कोड निष्पादन होता है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए...
- प्रकाशित
- 17 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 18.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
getLayerDebugInfo of SurfaceFlinger.cpp में, double free के कारण संभावित कोड निष्पादन होता है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है।उत्पाद: Android संस्करण: Android-9 Android-10 Android-11Android ID: A-150226608
स्रोत
1CVE-2020-0392 के लिए एक्सप्लॉइट कोड और विश्लेषण, जो Android के frameworks_native घटक में एक भेद्यता है, जो AOSP 10 r33 को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।