CVE-2026-0014
AppOpsService.java के isPackageNullOrSystem में, अनुचित इनपुट सत्यापन के कारण एक संभावित स्थायी सेवा-अस्वीकृति (denial of service) है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार के स्थानीय सेवा-अस्वीकृति का कारण...
- प्रकाशित
- 2 मार्च 2026
- अद्यतन
- 27 सित॰ 2026
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 25 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 0.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AppOpsService.java के isPackageNullOrSystem में, अनुचित इनपुट सत्यापन के कारण एक संभावित स्थायी सेवा-अस्वीकृति (denial of service) है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार के स्थानीय सेवा-अस्वीकृति का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
स्रोत
- PoC-in-GitHubजानकारीपूर्ण
📡 PoC स्वचालित रूप से GitHub से एकत्र करें। ⚠️ Malware से सावधान रहें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।