CVE-2020-0463
sdp_server.cc के sdp_server_handle_client_req में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स रीड की संभावना है। यह ब्लूटूथ सर्वर से दूरस्थ जानकारी प्रकटीकरण का कारण बन सकता है, जिसके लिए अतिरिक्त निष्पादन...
- प्रकाशित
- 14 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sdp_server.cc के sdp_server_handle_client_req में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स रीड की संभावना है। यह ब्लूटूथ सर्वर से दूरस्थ जानकारी प्रकटीकरण का कारण बन सकता है, जिसके लिए अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: एंड्रॉइडसंस्करण: एंड्रॉइड-10 एंड्रॉइड-11 एंड्रॉइड-8.0 एंड्रॉइड-8.1 एंड्रॉइड-9एंड्रॉइड आईडी: A-169342531
स्रोत
1Android Bluetooth stack (Fluoride) CVE-2020-0463 के लिए एक फिक्स के साथ, AOSP 10 पर ब्लूटूथ कमजोरियों के सुरक्षा विश्लेषण और शोषण परीक्षण को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।