CVE-2024-0040
MtpPacket.cpp में setParameter में संभावित आउट-ऑफ-बाउंड रीड MtpPacket.cpp के setParameter में, हीप बफर ओवरफ्लो के कारण आउट-ऑफ-बाउंड रीड की संभावना है। यह किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के...
- प्रकाशित
- 16 फ़र॰ 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# MtpPacket.cpp में setParameter में संभावित आउट-ऑफ-बाउंड रीड MtpPacket.cpp के setParameter में, हीप बफर ओवरफ्लो के कारण आउट-ऑफ-बाउंड रीड की संभावना है। यह किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के बिना दूरस्थ जानकारी प्रकटीकरण का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1- frameworks_av_CVE-2024-0040एक्सप्लॉइट
CVE-2024-0040 के लिए शोषण, एंड्रॉइड के मीडिया सर्वर (frameworks/av) में एक गंभीर कमजोरी जो तैयार किए गए मीडिया फाइलों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।