CVE-2024-40676
AccountManagerService.java में checkKeyIntent में भेद्यता AccountManagerService.java के checkKeyIntent में, एक भ्रमित प्रतिनिधि (confused deputy) के कारण इंटेंट सुरक्षा जांच को बायपास करने...
- प्रकाशित
- 28 जन॰ 2025
- अद्यतन
- 6 फ़र॰ 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 6.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AccountManagerService.java में checkKeyIntent में भेद्यता AccountManagerService.java के checkKeyIntent में, एक भ्रमित प्रतिनिधि (confused deputy) के कारण इंटेंट सुरक्षा जांच को बायपास करने और एक अज्ञात ऐप इंस्टॉल करने का संभावित तरीका मौजूद है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) हो सकती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1# CVE-2024-40676 के लिए एक्सप्लॉइट कोड, जो Android खातों में एक विशिष्ट कमजोरी को लक्षित करता है। सुरक्षा परीक्षण और शोध के लिए प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।