CVE-2020-0416
कई सेटिंग्स स्क्रीन में, असुरक्षित डिफ़ॉल्ट मान के कारण टैपजैकिंग हमले संभव हैं। इससे बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के विशेषाधिकारों और अनुमतियों का स्थानीय उन्नयन हो सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है।...
- प्रकाशित
- 14 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई सेटिंग्स स्क्रीन में, असुरक्षित डिफ़ॉल्ट मान के कारण टैपजैकिंग हमले संभव हैं। इससे बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के विशेषाधिकारों और अनुमतियों का स्थानीय उन्नयन हो सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है। उत्पाद: Android संस्करण: Android-9 Android-10 Android-11 Android-8.0 Android-8.1 एंड्रॉइड आईडी: A-155288585
स्रोत
2Android Settings पैकेज, CVE-2020-0416 के लिए सुरक्षा पैच के साथ, AOSP 10 में एक भेद्यता को संबोधित करता है।
# CVE-2020-0416 के लिए Android Settings ऐप पैच, AOSP 10 में सुरक्षा भेद्यता को संबोधित करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।