CVE-2023-21282
lpp_tran.h के TRANSPOSER_SETTINGS में, गलत बाउंड्स जाँच के कारण सीमा से बाहर लिखना संभव है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना रिमोट कोड निष्पादन हो सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है।
- प्रकाशित
- 14 अग॰ 2023
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
lpp_tran.h के TRANSPOSER_SETTINGS में, गलत बाउंड्स जाँच के कारण सीमा से बाहर लिखना संभव है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना रिमोट कोड निष्पादन हो सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है।
स्रोत
2CVE-2023-21282 के लिए Android AAC (एडेप्टिव ऑडियो कोडिंग) लाइब्रेरी का विश्लेषण और पैच करता है, जो भेद्यता मूल्यांकन और कोड-स्तरीय सुधारों पर केंद्रित है।
CVE-2023-21282 नामक एक विशिष्ट Android भेद्यता का विश्लेषण और पैच करता है, जो AAC ऑडियो कोडेक में मौजूद है, और सुरक्षा सुदृढ़ीकरण के लिए एक पैच किया हुआ AOSP10 स्रोत ट्री प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।