CVE-2021-0393
स्कैनर.सीसी के Scanner::LiteralBuffer::NewCapacity में, पूर्णांक अतिप्रवाह (integer overflow) के कारण सीमा से बाहर लेखन (out of bounds write) की संभावना है। यदि कोई हमलावर एक दुर्भावनापूर्ण PAC...
- प्रकाशित
- 10 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# स्कैनर.सीसी के Scanner::LiteralBuffer::NewCapacity में, पूर्णांक अतिप्रवाह (integer overflow) के कारण सीमा से बाहर लेखन (out of bounds write) की संभावना है। यदि कोई हमलावर एक दुर्भावनापूर्ण PAC फ़ाइल प्रदान कर सकता है, तो यह दूरस्थ कोड निष्पादन (remote code execution) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: एंड्रॉइडसंस्करण: एंड्रॉइड-11 एंड्रॉइड-8.1 एंड्रॉइड-9 एंड्रॉइड-10एंड्रॉइड आईडी: A-168041375
स्रोत
1V8 जावास्क्रिप्ट इंजन का एक पैच किया गया संस्करण जो CVE-2021-0393 को संबोधित करता है, जो Android 10 R33 बिल्ड के लिए एक सुरक्षित आधार प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।