CVE-2021-0316
avrc_pars_tg.cc के avrc_pars_vendor_cmd में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स राइट की संभावना है। यह ब्लूटूथ के माध्यम से रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है, जिसके लिए किसी अतिरिक्त एक्ज़ीक्यूशन विशेषाधिकार...
- प्रकाशित
- 11 जन॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
avrc_pars_tg.cc के avrc_pars_vendor_cmd में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स राइट की संभावना है। यह ब्लूटूथ के माध्यम से रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है, जिसके लिए किसी अतिरिक्त एक्ज़ीक्यूशन विशेषाधिकार की आवश्यकता नहीं होती। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है। उत्पाद: Android; संस्करण: Android-11, Android-8.0, Android-8.1, Android-9, Android-10; Android ID: A-168802990।
स्रोत
1Android 10 (AOSP r33) के लिए पैच किया गया ब्लूटूथ स्टैक, जो बफर ओवरफ्लो भेद्यता CVE-2021-0316 को ठीक करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।