CVE-2023-20938
binder.c के binder_transaction_buffer_release में, अनुचित इनपुट सत्यापन के कारण संभावित use after free मौजूद है। इससे किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के बिना स्थानीय विशेषाधिकार उन्नयन हो सकता...
- प्रकाशित
- 28 फ़र॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
binder.c के binder_transaction_buffer_release में, अनुचित इनपुट सत्यापन के कारण संभावित use after free मौजूद है। इससे किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के बिना स्थानीय विशेषाधिकार उन्नयन हो सकता है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android कर्नेलAndroid ID: A-257685302संदर्भ: अपस्ट्रीम कर्नेल
स्रोत
3Android Binder के लिए CVE-2023-20938 का एक बग ट्रिगर।
- CVE-2023-20938-pocएक्सप्लॉइट
CVE-2023-20938 के लिए स्थानीय विशेषाधिकार वृद्धि प्रमाण-अवधारणा, एंड्रॉइड बाइंडर में उपयोग-के-बाद-मुक्त, कमजोर परीक्षण बिल्ड पर रूट प्राप्त करना और SELinux अक्षम करना।
CVE-2023-20938 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Android कर्नेल के Binder ड्राइवर में एक use-after-free भेद्यता है, जो स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।