CVE-2020-0022
在 packet_fragmenter.cc 的 reassemble_and_dispatch 中,由于错误的边界计算,可能存在越界写入。这可能导致通过蓝牙远程执行代码,且无需额外执行权限。利用无需用户交互。产品:Android版本:Android-8.0 Android-8.1 Android-9...
- 已发布
- 2020年2月13日
- 已更新
- 2024年8月4日
- 分配 CNA
- google_android
- 观察到的证据
- 2026年8月24日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 93.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 packet_fragmenter.cc 的 reassemble_and_dispatch 中,由于错误的边界计算,可能存在越界写入。这可能导致通过蓝牙远程执行代码,且无需额外执行权限。利用无需用户交互。产品:Android版本:Android-8.0 Android-8.1 Android-9 Android-10Android ID:A-143894715
来源
8研究仓库,记录 BlueFrag(CVE-2020-0022)Android 蓝牙堆溢出实验,包括 GDB 崩溃分析和 memcpy 利用尝试。
- CVE-2020-0022漏洞利用
Zero-click蓝牙RCE漏洞利用工具,针对Android 8-9(CVE-2020-0022),包含堆喷射、地址泄露和JOP链执行,通过BlueFrag漏洞实现远程代码执行。
针对CVE-2020-0022的概念验证利用,针对Android蓝牙栈,通过构造的L2CAP数据包触发缓冲区溢出,导致受影响设备拒绝服务。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。