CVE-2023-35679
MtpProperty.h में MtpPropertyValue में संभावित आउट-ऑफ-बाउंड रीड MtpProperty.h के MtpPropertyValue में, अप्रारंभित डेटा के कारण एक संभावित आउट-ऑफ-बाउंड रीड हो सकता है। यह स्थानीय जानकारी के प्रकटीकरण...
- प्रकाशित
- 11 सित॰ 2023
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 1.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# MtpProperty.h में MtpPropertyValue में संभावित आउट-ऑफ-बाउंड रीड MtpProperty.h के MtpPropertyValue में, अप्रारंभित डेटा के कारण एक संभावित आउट-ऑफ-बाउंड रीड हो सकता है। यह स्थानीय जानकारी के प्रकटीकरण का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है।
स्रोत
1Android AOSP 10 R33 ऑडियो/वीडियो फ्रेमवर्क की कमजोरियों (CVE-2023-35687, CVE-2023-35679) के लिए एक्सप्लॉइट प्रूफ-ऑफ-कॉन्सेप्ट जो बाइनरी-स्तरीय शोषण विश्लेषण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।