CVE-2022-20413
Threads.cpp की शुरुआत में, कोड में लॉजिक त्रुटि के कारण फोन कॉल के दौरान ऑडियो रिकॉर्ड करने का एक संभावित तरीका है। यह उपयोगकर्ता के निष्पादन विशेषाधिकारों की आवश्यकता के साथ स्थानीय जानकारी के प्रकटीकरण का कारण बन सकता है। शोषण...
- प्रकाशित
- 11 अक्टू॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 19.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Threads.cpp की शुरुआत में, कोड में लॉजिक त्रुटि के कारण फोन कॉल के दौरान ऑडियो रिकॉर्ड करने का एक संभावित तरीका है। यह उपयोगकर्ता के निष्पादन विशेषाधिकारों की आवश्यकता के साथ स्थानीय जानकारी के प्रकटीकरण का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-235850634
स्रोत
1- frameworks_av-r33_CVE-2022-20413एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।