CVE-2022-22057
ग्राफिक्स फेंस में यूज़-आफ्टर-फ्री, फेंस फ़ाइल डिस्क्रिप्टर को बंद करने और ग्राफिक्स टाइमलाइन को एक साथ नष्ट करने के दौरान रेस कंडीशन के कारण उत्पन्न होता है, Snapdragon Auto, Snapdragon Compute, Snapdragon...
- प्रकाशित
- 14 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- qualcomm
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 36.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ग्राफिक्स फेंस में यूज़-आफ्टर-फ्री, फेंस फ़ाइल डिस्क्रिप्टर को बंद करने और ग्राफिक्स टाइमलाइन को एक साथ नष्ट करने के दौरान रेस कंडीशन के कारण उत्पन्न होता है, Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables में।
स्रोत
1- CVE-2022-22057_SM-F926Uएक्सप्लॉइट
Qualcomm kgsl ड्राइवर शोषण (CVE-2022-22057) Samsung Galaxy उपकरणों के लिए जो रेस कंडीशन के माध्यम से मनमाना कर्नेल मेमोरी रीड/राइट, SELinux बायपास, और अस्थायी रूट एक्सेस प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।