CVE-2021-0336
BluetoothPermissionRequest.java के onReceive में, एक परिवर्तनशील PendingIntent के कारण संभावित अनुमति बाईपास मौजूद है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है जो अनुमति जांच को बाईपास करता है,...
- प्रकाशित
- 10 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 17.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BluetoothPermissionRequest.java के onReceive में, एक परिवर्तनशील PendingIntent के कारण संभावित अनुमति बाईपास मौजूद है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है जो अनुमति जांच को बाईपास करता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-9 Android-10 Android-11 Android-8.1Android ID: A-158219161
स्रोत
1# AOSP 10 r33 के लिए Android Settings ऐप का सोर्स कोड, CVE-2021-0336 के लिए पैच किया गया, भेद्यता विश्लेषण और सुरक्षा अनुसंधान के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।