CVE-2022-20583
ppmp_unprotect_mfcfw_buf (drm_fw.c) में, इनपुट सत्यापन में त्रुटि के कारण आउट-ऑफ-बाउंड्स राइट की संभावना है। यह S-EL1 में स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता...
- प्रकाशित
- 16 दिस॰ 2022
- अद्यतन
- 18 अप्रैल 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 2.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ppmp_unprotect_mfcfw_buf (drm_fw.c) में, इनपुट सत्यापन में त्रुटि के कारण आउट-ऑफ-बाउंड्स राइट की संभावना है। यह S-EL1 में स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके लिए System निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है। उत्पाद: Android संस्करण: Android kernel Android ID: A-234859169 संदर्भ: N/A
स्रोत
1- CVE-2022-RCEPoC
test रिवर्स कचरा डेटा इंजेक्शन CVE-2022-23305 उपकरण शोषण ट्यूटोरियल Exploit POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।