CVE-2021-0329
في العديد من الدوال الأصلية التي يستدعيها ملف AdvertiseManager.java، هناك احتمال لحدوث كتابة خارج الحدود بسبب عدم وجود فحص للحدود. قد يؤدي هذا إلى تصعيد...
- تم النشر
- 10/02/2021
- محدث
- 03/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 17.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في العديد من الدوال الأصلية التي يستدعيها ملف AdvertiseManager.java، هناك احتمال لحدوث كتابة خارج الحدود بسبب عدم وجود فحص للحدود. قد يؤدي هذا إلى تصعيد محلي للامتيازات في خادم Bluetooth مع الحاجة إلى امتيازات تنفيذ المستخدم. لا يلزم تفاعل المستخدم للاستغلال. المنتج: Android الإصدارات: Android-9 Android-10 Android-11 Android-8.1 معرف Android: A-171400004
المصادر
1# حزمة بلوتوث أندرويد مع تعديلات تعالج CVE-2021-0329، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في البلوتوث. توفر الكود المصدري المُصحح لإصدار AOSP 10 r33.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.