CVE-2022-20473
LocaleListCache.cpp की toLanguageTag में, गलत बाउंड्स जाँच के कारण एक संभावित आउट-ऑफ-बाउंड्स रीड है। यह रिमोट कोड निष्पादन का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण...
- प्रकाशित
- 13 दिस॰ 2022
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LocaleListCache.cpp की toLanguageTag में, गलत बाउंड्स जाँच के कारण एक संभावित आउट-ऑफ-बाउंड्स रीड है। यह रिमोट कोड निष्पादन का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है।उत्पाद: AndroidVersions: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-239267173
स्रोत
1# CVE-2022-20473 के लिए समर्पित रिपॉजिटरी यह रिपॉजिटरी Android की Minikin लाइब्रेरी में पाई गई CVE-2022-20473 नामक भेद्यता के लिए समर्पित है, जो AOSP 10 के लिए पैच किया गया स्रोत कोड प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।