CVE-2022-20470
AppWidgetServiceImpl.java के bindRemoteViewsService में, अनुचित इनपुट सत्यापन के कारण पृष्ठभूमि गतिविधि लॉन्च को बायपास करने का एक संभावित तरीका है। इससे स्थानीय विशेषाधिकार उन्नयन हो सकता है, जिसके लिए किसी...
- प्रकाशित
- 13 दिस॰ 2022
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 8.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AppWidgetServiceImpl.java के bindRemoteViewsService में, अनुचित इनपुट सत्यापन के कारण पृष्ठभूमि गतिविधि लॉन्च को बायपास करने का एक संभावित तरीका है। इससे स्थानीय विशेषाधिकार उन्नयन हो सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता सहभागिता आवश्यक नहीं है। उत्पाद: Android, संस्करण: Android-10 Android-11 Android-12 Android-12L Android-13, Android ID: A-234013191
स्रोत
1CVE-2022-20470 के लिए एंड्रॉइड फ्रेमवर्क पैच, AOSP 10 रिलीज़ में सुरक्षा भेद्यता को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।