CVE-2023-21118
Sensor.cpp के unflattenString8 में, हीप बफर ओवरफ्लो के कारण आउट-ऑफ-बाउंड्स रीड संभव है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय जानकारी के प्रकटीकरण का कारण बन सकता है। शोषण के लिए...
- प्रकाशित
- 15 मई 2023
- अद्यतन
- 31 जन॰ 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 10.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sensor.cpp के unflattenString8 में, हीप बफर ओवरफ्लो के कारण आउट-ऑफ-बाउंड्स रीड संभव है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय जानकारी के प्रकटीकरण का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है।उत्पाद: Androidसंस्करण: Android-11 Android-12 Android-12L Android-13Android ID: A-269014004
स्रोत
2# CVE-2023-21118 के लिए शोषण या विश्लेषण कोड, Android frameworks_native में, AOSP 10 r33 को लक्षित करता है। Android प्लेटफ़ॉर्म के लिए भेद्यता अनुसंधान और शोषण प्रदान करता है।
Android frameworks/native (AOSP 10 r33) में CVE-2023-21118 के लिए एक्सप्लॉइट या पैच।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।