CVE-2023-20944
ChooseTypeAndAccountActivity.java के रन में, असुरक्षित डिसीरियलाइज़ेशन के कारण विशेषाधिकार बढ़ाने की संभावना है। यह स्थानीय विशेषाधिकार बढ़ाने का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं...
- प्रकाशित
- 28 फ़र॰ 2023
- अद्यतन
- 21 मार्च 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 8.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ChooseTypeAndAccountActivity.java के रन में, असुरक्षित डिसीरियलाइज़ेशन के कारण विशेषाधिकार बढ़ाने की संभावना है। यह स्थानीय विशेषाधिकार बढ़ाने का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-244154558
स्रोत
1Android framework भेद्यता CVE-2023-20944 का विश्लेषण और पैच करता है, जो Android प्लेटफ़ॉर्म के लिए सुरक्षा सुधार प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।