CVE-2020-0471
packet_fragmenter.cc के reassemble_and_dispatch में, अनुचित इनपुट सत्यापन के कारण एन्क्रिप्टेड ब्लूटूथ कनेक्शन में पैकेट इंजेक्ट करने का एक संभावित तरीका है। यह पास के हमलावर द्वारा दो ब्लूटूथ डिवाइसों के बीच दूरस्थ...
- प्रकाशित
- 11 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
packet_fragmenter.cc के reassemble_and_dispatch में, अनुचित इनपुट सत्यापन के कारण एन्क्रिप्टेड ब्लूटूथ कनेक्शन में पैकेट इंजेक्ट करने का एक संभावित तरीका है। यह पास के हमलावर द्वारा दो ब्लूटूथ डिवाइसों के बीच दूरस्थ विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है। उत्पाद: Android; संस्करण: Android-8.0, Android-8.1, Android-9, Android-10, Android-11; Android ID: A-169327567।
स्रोत
1# एंड्रॉइड ब्लूटूथ स्टैक (Fluoride) जिसमें CVE-2020-0471 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो AOSP 10 पर भेद्यता विश्लेषण और एक्सप्लॉइटेशन परीक्षण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।