CVE-2020-0022
In reassemble_and_dispatch di packet_fragmenter.cc, è possibile una scrittura fuori dai limiti a causa di un calcolo errato dei limiti. Ciò potrebbe portare...
- Pubblicato
- 13 feb 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- google_android
- Evidenza osservata
- 24 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 93,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In reassemble_and_dispatch di packet_fragmenter.cc, è possibile una scrittura fuori dai limiti a causa di un calcolo errato dei limiti. Ciò potrebbe portare all'esecuzione remota di codice tramite Bluetooth senza la necessità di privilegi di esecuzione aggiuntivi. Non è necessaria l'interazione dell'utente per lo sfruttamento.Product: AndroidVersions: Android-8.0 Android-8.1 Android-9 Android-10Android ID: A-143894715
Fonti
8- CVE-2020-0022Ricerca
Repository di ricerca che documenta gli esperimenti di heap overflow Bluetooth su Android BlueFrag (CVE-2020-0022), incluse l'analisi dei crash con GDB e i tentativi di sfruttamento di memcpy.
- CVE-2020-0022Exploit
Exploit Bluetooth RCE a zero-click per Android 8-9 (CVE-2020-0022) con heap spraying, address leaking ed esecuzione di catena JOP per esecuzione di codice remoto tramite la vulnerabilità BlueFrag.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.