CVE-2026-28618
oapv.c के dec_frm_prepare में, हीप बफर ओवरफ़्लो के कारण एक संभावित OOB राइट है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की...
- प्रकाशित
- 8 सित॰ 2026
- अद्यतन
- 10 सित॰ 2026
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 21 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 27.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
oapv.c के dec_frm_prepare में, हीप बफर ओवरफ़्लो के कारण एक संभावित OOB राइट है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
स्रोत
1CVE-2026-28618 / StreamBox APV लैब पर संपादित (Redacted) नोट्स — FRAME ऊँचाई बेमेल के माध्यम से सत्र ऑब्जेक्ट में हीप राइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।