CVE-2022-38694
BootRom में, एक संभावित अनियंत्रित लेखन पता (unchecked write address) मौजूद है। यह स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार...
- प्रकाशित
- 1 सित॰ 2025
- अद्यतन
- 2 सित॰ 2025
- सीएनए असाइन करना
- Unisoc
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BootRom में, एक संभावित अनियंत्रित लेखन पता (unchecked write address) मौजूद है। यह स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार (execution privileges) की आवश्यकता नहीं होती है।
स्रोत
12- CVE-2022-38694_unlock_bootloaderएक्सप्लॉइट
यह एक बार का हस्ताक्षर सत्यापन बायपास है। स्थायी हस्ताक्षर सत्यापन बायपास के लिए, देखें https://github.com/TomKing062/CVE-2022-38691_38692
- vankyo-s30-bootloader-unlockएक्सप्लॉइट
Vankyo MatrixPad S30 (Unisoc SC9863A) — CVE-2022-38694 FDL1 विधि के माध्यम से बूटलोडर अनलॉक
- spd_flasherएक्सप्लॉइट
CVE-2022-38694 हार्डन्ड एक्सप्लॉइट - Unisoc डिवाइसों के लिए RP2350 USB होस्ट ऑटो फ्लैशर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।