CVE-2026-0049
LocalImageResolver.java में onHeaderDecoded में संभावित सेवा अस्वीकार LocalImageResolver.java के onHeaderDecoded में, संसाधन क्षय के कारण एक संभावित स्थायी सेवा अस्वीकार (persistent denial of...
- प्रकाशित
- 6 अप्रैल 2026
- अद्यतन
- 27 मई 2026
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 1.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# LocalImageResolver.java में onHeaderDecoded में संभावित सेवा अस्वीकार LocalImageResolver.java के onHeaderDecoded में, संसाधन क्षय के कारण एक संभावित स्थायी सेवा अस्वीकार (persistent denial of service) मौजूद है। यह स्थानीय सेवा अस्वीकार का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1Android के DNG SDK में एक zero-click DoS का PoC और विश्लेषण, जिसमें तैयार किए गए DNG नमूने, एक NDK क्रैश हार्नेस, और MapTable overflow का UBSan/IntSan पुनरुत्पादन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।