CVE-2021-0433
DeviceChooserActivity.java के onCreate में, ब्लूटूथ डिवाइस को पेयर करते समय उपयोगकर्ता की सहमति को बायपास करने का एक संभावित तरीका है, जो टैपजैकिंग/ओवरले हमले के कारण होता है। यह स्थानीय विशेषाधिकार वृद्धि और...
- प्रकाशित
- 13 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DeviceChooserActivity.java के onCreate में, ब्लूटूथ डिवाइस को पेयर करते समय उपयोगकर्ता की सहमति को बायपास करने का एक संभावित तरीका है, जो टैपजैकिंग/ओवरले हमले के कारण होता है। यह स्थानीय विशेषाधिकार वृद्धि और दुर्भावनापूर्ण डिवाइसों को पेयर करने का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है।उत्पाद: Androidसंस्करण: Android-8.1 Android-9 Android-10 Android-11Android ID: A-171221090
स्रोत
1Android framework के लिए CVE-2021-0433 का पैच, जो AOSP 10 में एक सुरक्षा भेद्यता को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।