CVE-2026-0047
ActivityManagerService.java में dumpBitmapsProto में गोपनीयता भेदन ActivityManagerService.java के dumpBitmapsProto में, एक संभावित तरीका मौजूद है जिससे कोई ऐप निजी जानकारी तक पहुँच प्राप्त...
- प्रकाशित
- 2 मार्च 2026
- अद्यतन
- 6 मार्च 2026
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 3.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ActivityManagerService.java में dumpBitmapsProto में गोपनीयता भेदन ActivityManagerService.java के dumpBitmapsProto में, एक संभावित तरीका मौजूद है जिससे कोई ऐप निजी जानकारी तक पहुँच प्राप्त कर सकता है, क्योंकि अनुमति जाँच (permission check) अनुपस्थित है। यह विशेषाधिकारों के स्थानीय उन्नयन (local escalation of privilege) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1CVE-2026-0047: ActivityManagerService.dumpBitmapsProto() में अनुमति जाँच का अभाव — शून्य अनुमतियों के साथ हर चालू ऐप से UI बिटमैप चुराएँ (Android 16 QPR2 Beta)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।