
📡 PoC स्वचालित रूप से GitHub से एकत्र करें। ⚠️ Malware से सावधान रहें।
कई स्थानों पर, हीप बफ़र ओवरफ़्लो के कारण आउट ऑफ़ बाउंड्स रीड और राइट की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
कई स्थानों पर, कोड में तर्क त्रुटि के कारण टैपजैकिंग की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
IDrmManagerService.cpp के onTransact में, अनुपस्थित बाउंड्स चेक के कारण आउट ऑफ़ बाउंड्स राइट की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
PickActivity.java के setupLayout में, confused deputy के कारण DocumentsUI ऐप के रूप में किसी भी गतिविधि को शुरू करने का संभावित तरीका है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
AppOpsService.java के isPackageNullOrSystem में, अनुचित इनपुट सत्यापन के कारण संभावित स्थायी सेवा इनकार है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय सेवा इनकार का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
PackageInstallerService.java के createSessionInternal में, अनुपस्थित अनुमति जाँच के कारण किसी ऐप के लिए अपना स्वामित्व अपडेट करने का संभावित तरीका है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
ActivityManagerService.java के dumpBitmapsProto में, अनुपस्थित अनुमति जाँच के कारण किसी ऐप के लिए निजी जानकारी तक पहुँचने का संभावित तरीका है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
LocalImageResolver.java के onHeaderDecoded में, संसाधन की कमी के कारण संभावित स्थायी सेवा इनकार है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय सेवा इनकार का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
auth.cpp के adbd_tls_verify_cert में, कोड में तर्क त्रुटि के कारण वायरलेस ADB पारस्परिक प्रमाणीकरण को बायपास करने की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के shell उपयोगकर्ता के रूप में रिमोट (निकटवर्ती/आसन्न) कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
कई फ़ंक्शनों में, SQL इंजेक्शन के कारण संपर्क डेटाबेस तक पहुँचने का संभावित तरीका है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
कई स्थानों पर, अति-विशेषाधिकार प्राप्त shell उपयोगकर्ता के कारण लॉन्चर प्रक्रिया में कोड निष्पादित करने का संभावित तरीका है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
Package Manager में, अनुपस्थित अनुमति जाँच के कारण संभावित डिवाइस लॉक नियंत्रक बायपास है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
vpu_ioctl.c के कई फ़ंक्शनों में, use after free के कारण संभावित use after free है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
Palo Alto Networks PAN-OS® सॉफ़्टवेयर के GlobalProtect पोर्टल और गेटवे में प्रमाणीकरण बायपास भेद्यताएँ हमलावर को सुरक्षा प्रतिबंधों को बायपास करने और अनधिकृत VPN कनेक्शन स्थापित करने की अनुमति देती हैं।\n\nPanorama और Cloud NGFW इन समस्याओं से प्रभावित नहीं हैं।