CVE-2020-0413
gatt_cl.cc के gatt_process_read_by_type_rsp में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स रीड संभव है। यह ब्लूटूथ सर्वर में दूरस्थ जानकारी प्रकटीकरण का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार...
- प्रकाशित
- 14 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
gatt_cl.cc के gatt_process_read_by_type_rsp में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स रीड संभव है। यह ब्लूटूथ सर्वर में दूरस्थ जानकारी प्रकटीकरण का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-8.1 Android-9 Android-10 Android-11 Android-8.0Android ID: A-158778659
स्रोत
1Android ब्लूटूथ स्टैक (Fluoride) स्रोत कोड AOSP 10 के लिए, CVE-2020-0413 विश्लेषण और पैचिंग के लिए संशोधित।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।