CVE-2022-20126
AdapterService.java के setScanMode में, अनुमति जाँच न होने के कारण उपयोगकर्ता की भागीदारी के बिना Bluetooth डिस्कवरी मोड सक्षम करने का एक संभावित तरीका मौजूद है। इससे User निष्पादन विशेषाधिकारों की आवश्यकता के साथ...
- प्रकाशित
- 15 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 15.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AdapterService.java के setScanMode में, अनुमति जाँच न होने के कारण उपयोगकर्ता की भागीदारी के बिना Bluetooth डिस्कवरी मोड सक्षम करने का एक संभावित तरीका मौजूद है। इससे User निष्पादन विशेषाधिकारों की आवश्यकता के साथ स्थानीय विशेषाधिकार वृद्धि हो सकती है। शोषण के लिए उपयोगकर्ता की भागीदारी आवश्यक है।Product: AndroidVersions: Android-10 Android-11 Android-12 Android-12LAndroid ID: A-203431023
स्रोत
एंड्रॉइड ब्लूटूथ पैकेज जिसमें CVE-2022-20126 के लिए पैच शामिल है, जो AOSP 10 में एक सुरक्षा भेद्यता को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।