CVE-2020-0394
BluetoothPairingDialog.java के onCreate में, एक असुरक्षित डिफ़ॉल्ट मान के कारण टैपजैकिंग वेक्टर संभव है। इससे विशेषाधिकारों का स्थानीय उन्नयन हो सकता है और अविश्वसनीय उपकरण बिना किसी अतिरिक्त निष्पादन विशेषाधिकार के संपर्क...
- प्रकाशित
- 17 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 19.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BluetoothPairingDialog.java के onCreate में, एक असुरक्षित डिफ़ॉल्ट मान के कारण टैपजैकिंग वेक्टर संभव है। इससे विशेषाधिकारों का स्थानीय उन्नयन हो सकता है और अविश्वसनीय उपकरण बिना किसी अतिरिक्त निष्पादन विशेषाधिकार के संपर्क सूचियों तक पहुँच प्राप्त कर सकते हैं। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है।उत्पाद: AndroidVersions: Android-8.0 Android-8.1 Android-9 Android-10 Android-11Android ID: A-155648639
स्रोत
2- Settings_10-r33_CVE-2020-0394_02एक्सप्लॉइट
Android 10 डिवाइसों पर विशेषाधिकार वृद्धि परीक्षण के लिए CVE-2020-0394 को लक्षित करने वाला Android Settings ऐप भेद्यता शोषण।
यह Android 10 Settings ऐप में CVE-2020-0394 का विश्लेषण और पैच करता है, जो स्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए सुरक्षा फिक्स प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।