CVE-2025-32324
ActivityManagerShellCommand.java के onCommand में, एक संभावित मनमाना गतिविधि लॉन्च (arbitrary activity launch) है, जो confused deputy के कारण होता है। यह स्थानीय विशेषाधिकार वृद्धि (local...
- प्रकाशित
- 4 सित॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 0.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ActivityManagerShellCommand.java के onCommand में, एक संभावित मनमाना गतिविधि लॉन्च (arbitrary activity launch) है, जो confused deputy के कारण होता है। यह स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1- UnrestrictedUserCreatorएक्सप्लॉइट
सरल स्क्रिप्ट जो CVE-2025-32324 (सितंबर पैच से पहले) का दुरुपयोग करके Family Link वाले डिवाइसों पर एक नया, अप्रतिबंधित उपयोगकर्ता जोड़ती है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।