CVE-2022-20140
gatt_sr.cc की read_multi_rsp में, गलत बाउंड्स जाँच के कारण आउट-ऑफ-बाउंड्स लेखन की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता...
- प्रकाशित
- 15 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
gatt_sr.cc की read_multi_rsp में, गलत बाउंड्स जाँच के कारण आउट-ऑफ-बाउंड्स लेखन की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता सहभागिता आवश्यक नहीं है। उत्पाद: Android संस्करण: Android-12 Android-12L Android ID: A-227618988
स्रोत
1Android ब्लूटूथ स्टैक (Fluoride) CVE-2022-20140 के लिए प्रमाण-की-अवधारणा के साथ, एक ब्लूटूथ भेद्यता प्रदर्शित करता है और AOSP और Linux के लिए निर्माण निर्देश प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।