CVE-2024-31320
AssociationRequest.java के setSkipPrompt में, CDM के कारण बिना किसी पुष्टि के एक साथी डिवाइस संबंध स्थापित करने का एक संभावित तरीका है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, और इसके लिए किसी अतिरिक्त...
- प्रकाशित
- 9 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 17.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AssociationRequest.java के setSkipPrompt में, CDM के कारण बिना किसी पुष्टि के एक साथी डिवाइस संबंध स्थापित करने का एक संभावित तरीका है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, और इसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है।
स्रोत
1- CVE-2024-31320-एक्सप्लॉइट
CVE-2024-31320 और bluetooth का उपयोग करके शोषित उपकरण का भू-स्थान प्राप्त करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।