CVE-2026-0091
कई स्थानों में, एक अत्यधिक विशेषाधिकार प्राप्त शेल उपयोगकर्ता के कारण लॉन्चर प्रक्रिया में कोड निष्पादित करने का एक संभावित तरीका है। यह स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके लिए किसी...
- प्रकाशित
- 1 जून 2026
- अद्यतन
- 2 जून 2026
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 0.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई स्थानों में, एक अत्यधिक विशेषाधिकार प्राप्त शेल उपयोगकर्ता के कारण लॉन्चर प्रक्रिया में कोड निष्पादित करने का एक संभावित तरीका है। यह स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1- TransitionPlayerएक्सप्लॉइट
CVE-2026-0091, एंड्रॉइड विंडो प्रबंधन में एक समस्या का उपयोग करके adb से लॉन्चर प्रक्रिया में मनमाना कोड निष्पादन करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।