CVE-2021-25461
عاليتم النشر
يؤدي فحص طول غير صحيح في APAService قبل إصدار SMR Sep-2021 Release 1 إلى تجاوز سعة المخزن المؤقت المستند إلى المكدس.
- تم النشر
- 09/09/2021
- محدث
- 03/08/2024
- تخصيص CNA
- Samsung Mobile
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
7.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.2%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 6.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يؤدي فحص طول غير صحيح في APAService قبل إصدار SMR Sep-2021 Release 1 إلى تجاوز سعة المخزن المؤقت المستند إلى المكدس.
المصادر
1إثبات المفهوم لـ CVE-2021-25461، ثغرة في مقابس Unix domain في Android، يوضح تقنيات الاستغلال ويوفر تحليلًا لباحثي الأمن.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.