CVE-2021-0340
IsoInterface.java के parseNextBox में, अनुचित इनपुट सत्यापन के कारण असंपादित (unredacted) स्थान जानकारी का संभावित रिसाव हो सकता है। यह दूरस्थ सूचना प्रकटीकरण का कारण बन सकता है, जिसके लिए किसी अतिरिक्त...
- प्रकाशित
- 10 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# IsoInterface.java के parseNextBox में, अनुचित इनपुट सत्यापन के कारण असंपादित (unredacted) स्थान जानकारी का संभावित रिसाव हो सकता है। यह दूरस्थ सूचना प्रकटीकरण का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है।उत्पाद: Androidसंस्करण: Android-10Android ID: A-134155286
स्रोत
1सीवीई-2021-0340 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Android 10 के MediaProvider में एक विशेषाधिकार वृद्धि भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।