CVE-2022-20186
mali_kbase_mem_linux.c के kbase_mem_alias में, अनुचित इनपुट सत्यापन के कारण संभावित मनमाना कोड निष्पादन हो सकता है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार उन्नयन का कारण बन सकता...
- प्रकाशित
- 15 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mali_kbase_mem_linux.c के kbase_mem_alias में, अनुचित इनपुट सत्यापन के कारण संभावित मनमाना कोड निष्पादन हो सकता है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार उन्नयन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android kernelAndroid ID: A-215001024संदर्भ: N/A
स्रोत
2- CVE-2022-20186_CTXZएक्सप्लॉइट
CVE-2022-20186 के लिए Arm Mali कर्नेल ड्राइवर में शोषण, जो अविश्वसनीय ऐप डोमेन से मनमाना कर्नेल कोड निष्पादन प्राप्त करता है, SELinux को अक्षम करने और Google Pixel 6 पर रूट प्राप्त करने के लिए।
- CVE-2022-20186एक्सप्लॉइट
Arm Mali कर्नेल ड्राइवर में CVE-2022-20186 के लिए शोषण, Google Pixel 6 पर SELinux अक्षम करने और रूट प्राप्त करने के लिए मनमाना कर्नेल कोड निष्पादन प्राप्त करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।