CVE-2021-0325
ih264d_parse_pslice.c के ih264d_parse_pslice में, हीप बफर ओवरफ्लो के कारण आउट ऑफ बाउंड्स राइट की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है।...
- प्रकाशित
- 10 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ih264d_parse_pslice.c के ih264d_parse_pslice में, हीप बफर ओवरफ्लो के कारण आउट ऑफ बाउंड्स राइट की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है।उत्पाद: Androidसंस्करण: Android-8.1 Android-9 Android-10 Android-11Android ID: A-174238784
स्रोत
1- external_libavc_AOSP10_r33_CVE-2021-0325एक्सप्लॉइट
C-आधारित भेद्यता विश्लेषण और शोषण टूलकिट, जो स्थैतिक कोड विश्लेषण क्षमताओं के साथ AOSP libavc हीप ओवरफ्लो (CVE-2021-0325) को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।