CVE-2022-20005
PackageInstallerSession.java में validateApkInstallLocked में, चल रहे कोड और पार्स किए गए APK के बीच mismatch (बेमेल) जबरन उत्पन्न करने का एक तरीका है। इससे User निष्पादन विशेषाधिकारों की...
- प्रकाशित
- 10 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 12.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PackageInstallerSession.java में validateApkInstallLocked में, चल रहे कोड और पार्स किए गए APK के बीच mismatch (बेमेल) जबरन उत्पन्न करने का एक तरीका है। इससे User निष्पादन विशेषाधिकारों की आवश्यकता के साथ स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) हो सकती है। शोषण के लिए User इंटरैक्शन की आवश्यकता नहीं है।Product: AndroidVersions: Android-10 Android-11 Android-12 Android-12LAndroid ID: A-219044664
स्रोत
1एंड्रॉइड फ्रेमवर्क पैच CVE-2022-20005 के लिए, जो AOSP 10 में एक सुरक्षा भेद्यता को संबोधित करता है। दोष को कम करने के लिए स्रोत कोड परिवर्तन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।