CVE-2021-0394
android_os_Parcel_readString8 में android_os_Parcel.cpp में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स रीड संभव है। यह स्थानीय जानकारी के प्रकटीकरण का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन...
- प्रकाशित
- 10 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 18.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# android_os_Parcel_readString8 में android_os_Parcel.cpp में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स रीड संभव है। यह स्थानीय जानकारी के प्रकटीकरण का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-11 Android-8.1 Android-9 Android-10Android ID: A-172655291
स्रोत
1- platform_art_CVE-2021-0394अनुसंधान
CVE-2021-0394 एंड्रॉइड रनटाइम भेद्यता का विश्लेषण और प्रदर्शन करता है, जो सुरक्षा शोधकर्ताओं और डेवलपर्स के लिए कोड-स्तरीय अंतर्दृष्टि प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।