CVE-2022-20607
पिक्सेल सेलुलर फर्मवेयर में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स राइट संभव है। यह LTE प्रमाणीकरण की आवश्यकता के साथ रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।उत्पाद:...
- प्रकाशित
- 16 दिस॰ 2022
- अद्यतन
- 18 अप्रैल 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# पिक्सेल सेलुलर फर्मवेयर में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स राइट संभव है। यह LTE प्रमाणीकरण की आवश्यकता के साथ रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।उत्पाद: एंड्रॉइडसंस्करण: एंड्रॉइड कर्नेलएंड्रॉइड आईडी: A-238914868संदर्भ: N/A
स्रोत
1- CVE-2022-20607जानकारीपूर्ण
पिक्सेल सेलुलर फ़र्मवेयर में, बाउंड्स जाँच की कमी के कारण आउट ऑफ बाउंड्स राइट संभव है। यह LTE प्रमाणीकरण की आवश्यकता के साथ रिमोट कोड निष्पादन का कारण बन सकता है। दोहन के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android kernelAndroid ID: A-238914868संदर्भ: N/A CVE project by @Sn0wAlice
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।