CVE-2020-0458
SPDIFEncoder::writeBurstBufferBytes और SPDIFEncoder.cpp के संबंधित तरीकों में, पूर्णांक अतिप्रवाह के कारण सीमा से बाहर लेखन की संभावना है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना दूरस्थ कोड निष्पादन हो...
- प्रकाशित
- 14 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SPDIFEncoder::writeBurstBufferBytes और SPDIFEncoder.cpp के संबंधित तरीकों में, पूर्णांक अतिप्रवाह के कारण सीमा से बाहर लेखन की संभावना है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना दूरस्थ कोड निष्पादन हो सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है।उत्पाद: Androidसंस्करण: Android-9 Android-10 Android-8.0 Android-8.1Android ID: A-160265164
स्रोत
1CVE-2020-0458 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एंड्रॉइड 10 के मीडिया फ्रेमवर्क में एक कमजोरी जो क्राफ्टेड मीडिया फाइलों के माध्यम से रिमोट कोड निष्पादन को सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।