CVE-2022-20474
Parcel.java के readLazyValue में, एक भ्रांत प्रतिनिधि के कारण System Settings ऐप में मनमाना कोड लोड होने की संभावना है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना विशेषाधिकारों का स्थानीय उन्नयन हो सकता है।...
- प्रकाशित
- 13 दिस॰ 2022
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 15.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Parcel.java के readLazyValue में, एक भ्रांत प्रतिनिधि के कारण System Settings ऐप में मनमाना कोड लोड होने की संभावना है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना विशेषाधिकारों का स्थानीय उन्नयन हो सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है।उत्पाद: Androidसंस्करण: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-240138294
स्रोत
2एंड्रॉइड CVE-2022-20474 के लिए विस्तृत तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, एक Bundle mismatch भेद्यता जो नकारात्मक लंबाई के साथ LazyValue का शोषण करके self-changing Bundle व्यवहार प्राप्त करती है।
- LeakValueएक्सप्लॉइट
CVE-2022-20452 के लिए एक्सप्लॉइट, इंस्टॉल किए गए ऐप से सिस्टम ऐप (या किसी अन्य ऐप) तक Android पर विशेषाधिकार वृद्धि, recycle() के बाद Parcel का उपयोग करके LazyValue के माध्यम से।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।