CVE-2022-24924
LiveWallpaperService के संस्करण 3.0.9.0 से पहले के संस्करणों में एक अनुचित अभिगम नियंत्रण किसी विशिष्ट नामित सिस्टम निर्देशिका को उचित अनुमति के बिना बनाने की अनुमति देता है।
- प्रकाशित
- 11 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- Samsung Mobile
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LiveWallpaperService के संस्करण 3.0.9.0 से पहले के संस्करणों में एक अनुचित अभिगम नियंत्रण किसी विशिष्ट नामित सिस्टम निर्देशिका को उचित अनुमति के बिना बनाने की अनुमति देता है।
स्रोत
1LiveWallpaperService में संस्करण 3.0.9.0 से पहले एक अनुचित पहुँच नियंत्रण एक विशिष्ट नामित सिस्टम निर्देशिका को उचित अनुमति के बिना बनाने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।