CVE-2020-0443
LocaleList.java के LocaleList में, एक अनकैच्ड अपवाद के कारण संभावित जबरन रिबूट हो सकता है। यह स्थानीय denial of service का कारण बन सकता है, जिसे बहाल करने के लिए फ़ैक्टरी रीसेट की आवश्यकता होती है तथा...
- प्रकाशित
- 10 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LocaleList.java के LocaleList में, एक अनकैच्ड अपवाद के कारण संभावित जबरन रिबूट हो सकता है। यह स्थानीय denial of service का कारण बन सकता है, जिसे बहाल करने के लिए फ़ैक्टरी रीसेट की आवश्यकता होती है तथा उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है। उत्पाद: Android संस्करण: Android-11 Android-8.0 Android-8.1 Android-9 Android-10 Android ID: A-152410253
स्रोत
1एंड्रॉइड स्थायी सेवा-अस्वीकार भेद्यता CVE-2020-0443 के लिए प्रूफ ऑफ कॉन्सेप्ट ऐप
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।