CVE-2022-20452
BaseBundle.java के initializeFromParcelLocked में, एक भ्रमित प्रतिनिधि के कारण मनमाना कोड निष्पादन की संभावित विधि मौजूद है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन...
- प्रकाशित
- 8 नव॰ 2022
- अद्यतन
- 1 मई 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 31.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BaseBundle.java के initializeFromParcelLocked में, एक भ्रमित प्रतिनिधि के कारण मनमाना कोड निष्पादन की संभावित विधि मौजूद है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।Product: AndroidVersions: Android-13Android ID: A-240138318
स्रोत
1- LeakValueएक्सप्लॉइट
CVE-2022-20452 के लिए एक्सप्लॉइट, इंस्टॉल किए गए ऐप से सिस्टम ऐप (या किसी अन्य ऐप) तक Android पर विशेषाधिकार वृद्धि, recycle() के बाद Parcel का उपयोग करके LazyValue के माध्यम से।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।