CVE-2026-28609
MatroskaExtractor.cpp को पढ़ने में, अनुचित कास्टिंग के कारण एक संभावित आउट-ऑफ-बाउंड राइट मौजूद है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता...
- प्रकाशित
- 8 सित॰ 2026
- अद्यतन
- 10 सित॰ 2026
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 20 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 20.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MatroskaExtractor.cpp को पढ़ने में, अनुचित कास्टिंग के कारण एक संभावित आउट-ऑफ-बाउंड राइट मौजूद है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
स्रोत
1CVE-2026-28609 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और इंस्ट्रुमेंटेड रिप्रोडक्शन हार्नेस, जो Android के MatroskaExtractor में एक आउट-ऑफ-बाउंड्स राइट है, जिसे बिग-एंडियन PCM ऑडियो ट्रैक वाली एक तैयार की गई WebM फ़ाइल के माध्यम से पहुँचा जा सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।