CVE-2020-0401
PackageManagerService.java के setInstallerPackageName में, एक अनुमति जांच (permission check) गायब है। यह स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) और अनावश्यक अनुमतियाँ...
- प्रकाशित
- 17 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 20.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PackageManagerService.java के setInstallerPackageName में, एक अनुमति जांच (permission check) गायब है। यह स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) और अनावश्यक अनुमतियाँ प्रदान करने का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-8.0 Android-8.1 Android-9 Android-10 Android-11Android ID: A-150857253
स्रोत
2Android फ्रेमवर्क बेस रिपॉजिटरी (AOSP 10 r33 के लिए), जिसे CVE-2020-0401 को संबोधित करने के लिए संशोधित किया गया है, सुरक्षा अनुसंधान और विश्लेषण हेतु पैच किया हुआ या vulnerable संस्करण प्रदान करता है।
Android AOSP10 फ्रेमवर्क बेस रिपॉजिटरी जिसमें CVE-2020-0401 के लिए प्रूफ-ऑफ-कॉन्सेप्ट या पैच शामिल है, जो Android के फ्रेमवर्क घटक में एक महत्वपूर्ण विशेषाधिकार उन्नयन भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।