CVE-2021-0431
في avrc_msg_cback من avrc_api.cc، توجد قراءة محتملة خارج الحدود بسبب عدم وجود فحص للحدود. قد يؤدي هذا إلى كشف معلومات عن بُعد لجهاز مقترن دون الحاجة إلى...
- تم النشر
- 13/04/2021
- محدث
- 03/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في `avrc_msg_cback` من `avrc_api.cc`، توجد قراءة محتملة خارج الحدود بسبب عدم وجود فحص للحدود. قد يؤدي هذا إلى كشف معلومات عن بُعد لجهاز مقترن دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يلزم تفاعل المستخدم لاستغلال الثغرة.المنتج: أندرويدالإصدارات: Android-11 Android-8.1 Android-9 Android-10معرف أندرويد: A-174149901
المصادر
2الكود المصدري لمكدس Bluetooth في نظام Android (Fluoride) لإصدار AOSP 10 r33، ويتعلق تحديدًا بأبحاث واستغلال ثغرة CVE-2021-0431 في Bluetooth.
# حزمة بلوتوث أندرويد (Fluoride) مع تصحيح محدد لثغرة CVE-2021-0431، مما يتيح تحليل واختبار ثغرات البلوتوث في AOSP 10.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.