CVE-2020-0418
Utils.java के getPermissionInfosForGroup में एक तर्क त्रुटि है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की...
- प्रकाशित
- 10 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 19.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Utils.java के getPermissionInfosForGroup में एक तर्क त्रुटि है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-10Android ID: A-153879813
स्रोत
2- CVE-2020-0418एक्सप्लॉइट
Android APK एक्सप्लॉइट जनरेटर CVE-2020-0418 के लिए, AndroidManifest.xml में संशोधनों के माध्यम से दो APK वेरिएंट उत्पन्न करता है ताकि भेद्यता का प्रदर्शन किया जा सके।
# CVE-2020-0418 के लिए पैच के साथ Android PackageInstaller स्रोत कोड स्थानीय विशेषाधिकार वृद्धि भेद्यता। सुरक्षा अनुसंधान और विश्लेषण के लिए पैच किया गया AOSP10 कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।