CVE-2022-20562
ap_input_processor.c के विभिन्न फ़ंक्शनों में, कोड में लॉजिक त्रुटि के कारण फ़ोन कॉल के दौरान ऑडियो रिकॉर्ड करने का एक संभावित तरीका है। यह स्थानीय जानकारी के प्रकटीकरण का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों...
- प्रकाशित
- 16 दिस॰ 2022
- अद्यतन
- 21 अप्रैल 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 7.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ap_input_processor.c के विभिन्न फ़ंक्शनों में, कोड में लॉजिक त्रुटि के कारण फ़ोन कॉल के दौरान ऑडियो रिकॉर्ड करने का एक संभावित तरीका है। यह स्थानीय जानकारी के प्रकटीकरण का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android कर्नेलAndroid ID: A-231630423संदर्भ: N/A
स्रोत
1- CVE-2022-RCEPoC
test रिवर्स कचरा डेटा इंजेक्शन CVE-2022-23305 उपकरण शोषण ट्यूटोरियल Exploit POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।