CVE-2021-39690
في setDisplayPadding من WallpaperManagerService.java، توجد طريقة محتملة للتسبب في DoS مستمر بسبب التحقق غير السليم من الإدخال. قد يؤدي هذا إلى رفض الخدمة...
- تم النشر
- 16/03/2022
- محدث
- 04/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 3.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في `setDisplayPadding` من `WallpaperManagerService.java`، توجد طريقة محتملة للتسبب في DoS مستمر بسبب التحقق غير السليم من الإدخال. قد يؤدي هذا إلى رفض الخدمة محليًا دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.المنتج: أندرويدالإصدارات: أندرويد-12معرف أندرويد: A-204316511
المصادر
1- Wallbreakاستغلال
تطبيق استغلال لـ CVE-2021-39670 و CVE-2021-39690، وهما ثغرتان دائمتان في رفض الخدمة في نظام خلفية أندرويد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.