CVE-2022-21789
audio ipi में, race condition के कारण संभावित memory corruption हो सकती है। इससे local escalation of privilege हो सकता है, जिसके लिए System execution privileges आवश्यक हैं। शोषण...
- प्रकाशित
- 1 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- MediaTek
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 5.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
audio ipi में, race condition के कारण संभावित memory corruption हो सकती है। इससे local escalation of privilege हो सकता है, जिसके लिए System execution privileges आवश्यक हैं। शोषण के लिए user interaction की आवश्यकता नहीं है। Patch ID: ALPS06478101; Issue ID: ALPS06478101।
स्रोत
1- CVE-2022-21789एक्सप्लॉइट
CVE-2022-21789 के लिए Android कर्नेल ड्राइवर शोषण, बिल्ड स्क्रिप्ट और CTF-शैली परीक्षण वातावरण के साथ कमजोरी अनुसंधान और शिक्षा के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।