CVE-2021-0329
AdvertiseManager.java द्वारा कॉल किए जाने वाले कई नेटिव फ़ंक्शनों में, बाउंड्स जाँच की कमी के कारण आउट ऑफ बाउंड्स राइट की संभावना है। यह ब्लूटूथ सर्वर में स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन...
- प्रकाशित
- 10 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 17.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AdvertiseManager.java द्वारा कॉल किए जाने वाले कई नेटिव फ़ंक्शनों में, बाउंड्स जाँच की कमी के कारण आउट ऑफ बाउंड्स राइट की संभावना है। यह ब्लूटूथ सर्वर में स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।उत्पाद: एंड्रॉइडसंस्करण: एंड्रॉइड-9 एंड्रॉइड-10 एंड्रॉइड-11 एंड्रॉइड-8.1एंड्रॉइड आईडी: A-171400004
स्रोत
1# एंड्रॉइड ब्लूटूथ पैकेज जिसमें CVE-2021-0329 को संबोधित करने वाले संशोधन शामिल हैं, जो ब्लूटूथ में एक गंभीर रिमोट कोड निष्पादन भेद्यता है। AOSP 10 r33 के लिए पैच किया गया स्रोत कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।