CVE-2023-20909
RunningTasks.java के कई फ़ंक्शनों में, एक गायब विशेषाधिकार जाँच के कारण विशेषाधिकार वृद्धि (privilege escalation) की संभावना है। यह स्थानीय जानकारी के प्रकटीकरण (local information disclosure) का कारण बन...
- प्रकाशित
- 19 अप्रैल 2023
- अद्यतन
- 5 फ़र॰ 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 7.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RunningTasks.java के कई फ़ंक्शनों में, एक गायब विशेषाधिकार जाँच के कारण विशेषाधिकार वृद्धि (privilege escalation) की संभावना है। यह स्थानीय जानकारी के प्रकटीकरण (local information disclosure) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-11 Android-12 Android-12L Android-13Android ID: A-243130512
स्रोत
1Android फ्रेमवर्क बेस रिपॉजिटरी, जिसमें Android ऑपरेटिंग सिस्टम की भेद्यता CVE-2023-20909 के लिए पैच और विश्लेषण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।