CVE-2023-20696
प्रीलोडर में, बाउंड्स जाँच की कमी के कारण संभावित आउट-ऑफ-बाउंड राइट (out of bounds write) है। यह सिस्टम निष्पादन विशेषाधिकारों की आवश्यकता के साथ स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता...
- प्रकाशित
- 15 मई 2023
- अद्यतन
- 23 जन॰ 2025
- सीएनए असाइन करना
- MediaTek
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 1.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
प्रीलोडर में, बाउंड्स जाँच की कमी के कारण संभावित आउट-ऑफ-बाउंड राइट (out of bounds write) है। यह सिस्टम निष्पादन विशेषाधिकारों की आवश्यकता के साथ स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है। पैच ID: ALPS07856356 / ALPS07874388 (केवल MT6880 और MT6890 के लिए); Issue ID: ALPS07856356 / ALPS07874388 (केवल MT6880 और MT6890 के लिए)।
स्रोत
2- pwnage24mtkएक्सप्लॉइट
MTK उपकरणों के लिए प्रमाणपत्र शोषण.MTK प्रमाणपत्र सत्यापन प्रक्रिया में एक तर्क दोष है.CVE-2023-20696 के समान.
- pwnage24mtkएक्सप्लॉइट
MTK उपकरणों के लिए प्रमाणपत्र शोषण। MTK प्रमाणपत्र सत्यापन प्रक्रिया में एक तर्क दोष है। CVE-2023-20696 के समान।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।