CVE-2026-0075
कई फ़ंक्शनों में, SQL इंजेक्शन के कारण संपर्क डेटाबेस तक पहुंचने का एक संभावित तरीका है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना स्थानीय विशेषाधिकार वृद्धि हो सकती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
- प्रकाशित
- 1 जून 2026
- अद्यतन
- 3 जून 2026
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 1.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई फ़ंक्शनों में, SQL इंजेक्शन के कारण संपर्क डेटाबेस तक पहुंचने का एक संभावित तरीका है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना स्थानीय विशेषाधिकार वृद्धि हो सकती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1CVE-2026-0075 Android ContactsProvider साइड चैनल की जांच बिना किसी अनुमति वाले PoC के साथ करता है, जिससे मूल कारण विश्लेषण और पैच किए गए बनाम असुरक्षित संस्करणों की तुलना संभव होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।