CVE-2021-0520
في عدة دوال من MemoryFileSystem.cpp والملفات ذات الصلة، توجد ثغرة محتملة من نوع use-after-free (استخدام بعد التحرير) ناتجة عن حالة سباق (race condition). قد...
- تم النشر
- 21/06/2021
- محدث
- 03/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 7.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في عدة دوال من MemoryFileSystem.cpp والملفات ذات الصلة، توجد ثغرة محتملة من نوع use-after-free (استخدام بعد التحرير) ناتجة عن حالة سباق (race condition). قد يؤدي هذا إلى تصعيد محلي للامتيازات دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يتطلب الاستغلال أي تفاعل من المستخدم. المنتج: Android، الإصدارات: Android-11 و Android-10، معرّف Android: [A-176237595](https://source.android.com/security/bulletin/android-11)
المصادر
2استغلال أو تحليل لـ CVE-2021-0520 في إطار عمل الوسائط في أندرويد (frameworks/av) على AOSP 10 r33، يستهدف ثغرة أمنية في معالجة الصوت/الفيديو.
استغلال إثبات المفهوم لـ CVE-2021-0520، يستهدف ثغرة استخدام-بعد-التحرير (use-after-free) في إطار وسائط أندرويد AOSP (frameworks/av).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.