CVE-2022-20569
thermal_cooling_device_stats_update में thermal_sysfs.c में, अनुचित इनपुट सत्यापन के कारण सीमा से बाहर लेखन (out of bounds write) संभव है। यह कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local...
- प्रकाशित
- 16 दिस॰ 2022
- अद्यतन
- 21 अप्रैल 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 7.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# thermal_cooling_device_stats_update में thermal_sysfs.c में, अनुचित इनपुट सत्यापन के कारण सीमा से बाहर लेखन (out of bounds write) संभव है। यह कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके लिए सिस्टम निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android कर्नेलAndroid ID: A-229258234संदर्भ: N/A
स्रोत
1- CVE-2022-RCEPoC
test रिवर्स कचरा डेटा इंजेक्शन CVE-2022-23305 उपकरण शोषण ट्यूटोरियल Exploit POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।