CVE-2021-0431
avrc_msg_cback में avrc_api.cc में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स रीड संभव है। यह किसी पेयर्ड डिवाइस को रिमोट जानकारी प्रकटीकरण का कारण बन सकता है, जिसके लिए अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता नहीं...
- प्रकाशित
- 13 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
avrc_msg_cback में avrc_api.cc में, बाउंड्स जांच की कमी के कारण आउट ऑफ बाउंड्स रीड संभव है। यह किसी पेयर्ड डिवाइस को रिमोट जानकारी प्रकटीकरण का कारण बन सकता है, जिसके लिए अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।उत्पाद: एंड्रॉइडसंस्करण: एंड्रॉइड-11 एंड्रॉइड-8.1 एंड्रॉइड-9 एंड्रॉइड-10एंड्रॉइड आईडी: A-174149901
स्रोत
2AOSP 10 r33 के लिए Android ब्लूटूथ स्टैक (Fluoride) स्रोत कोड, विशेष रूप से CVE-2021-0431 ब्लूटूथ भेद्यता अनुसंधान और शोषण से संबंधित।
# CVE-2021-0431 के लिए विशेष पैच के साथ एंड्रॉइड ब्लूटूथ स्टैक (Fluoride), जो AOSP 10 में ब्लूटूथ कमजोरियों के विश्लेषण और परीक्षण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।