CVE-2024-0039
att_protocol.cc के attp_build_value_cmd में, सीमा जांच की कमी के कारण संभावित आउट-ऑफ-बाउंड लेखन मौजूद है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के...
- प्रकाशित
- 11 मार्च 2024
- अद्यतन
- 13 मार्च 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
att_protocol.cc के attp_build_value_cmd में, सीमा जांच की कमी के कारण संभावित आउट-ऑफ-बाउंड लेखन मौजूद है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
स्रोत
1- CVE-2024-0039-Exploitएक्सप्लॉइट
Android के लिए CVE-2024-0039 भेद्यता का शोषण जो MP4 फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। यह रिपॉजिटरी शैक्षिक उद्देश्यों के लिए बनाई गई है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।