CVE-2023-20768
आयन में, टाइप कन्फ्यूजन के कारण आउट ऑफ बाउंड्स रीड की संभावना है। यह सिस्टम निष्पादन विशेषाधिकारों की आवश्यकता के साथ स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है। पैच आईडी:...
- प्रकाशित
- 4 जुल॰ 2023
- अद्यतन
- 4 दिस॰ 2024
- सीएनए असाइन करना
- MediaTek
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 1.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# आयन में, टाइप कन्फ्यूजन के कारण आउट ऑफ बाउंड्स रीड की संभावना है। यह सिस्टम निष्पादन विशेषाधिकारों की आवश्यकता के साथ स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है। पैच आईडी: ALPS07560720; मुद्दा आईडी: ALPS07559800।
स्रोत
1- cve-2023-20768अनुसंधान
Android कर्नेल CVE विश्लेषण और MediaTek ION आवंटनकर्ता टाइप कन्फ्यूज़न के लिए PoC, जिसमें रूट-कॉज़ डिफिंग, अनप्रिविलेज्ड ट्रिगर और एक्सप्लॉइटेबिलिटी आकलन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।