CVE-2021-0390
WifiNetworkSuggestionsManager.java के विभिन्न तरीकों में, अनुमति जांच की कमी के कारण सुझाए गए नेटवर्कों में संशोधन संभव है। यह उसी डिवाइस पर एक पृष्ठभूमि उपयोगकर्ता द्वारा स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है,...
- प्रकाशित
- 10 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 15.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WifiNetworkSuggestionsManager.java के विभिन्न तरीकों में, अनुमति जांच की कमी के कारण सुझाए गए नेटवर्कों में संशोधन संभव है। यह उसी डिवाइस पर एक पृष्ठभूमि उपयोगकर्ता द्वारा स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-11 Android-8.1 Android-9 Android-10Android ID: A-174749461
स्रोत
1Android Wi-Fi फ्रेमवर्क पैच CVE-2021-0390 के लिए, जो Wi-Fi सबसिस्टम में दूरस्थ कोड निष्पादन (remote code execution) भेद्यता को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।