CVE-2021-0435
avrc_api.cc के avrc_proc_vendor_command में, अप्रारंभित डेटा के कारण हीप डेटा के लीक होने की संभावना है। यह किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के बिना दूरस्थ जानकारी प्रकटीकरण का कारण बन सकता है। शोषण के...
- प्रकाशित
- 13 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
avrc_api.cc के avrc_proc_vendor_command में, अप्रारंभित डेटा के कारण हीप डेटा के लीक होने की संभावना है। यह किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के बिना दूरस्थ जानकारी प्रकटीकरण का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-11 Android-8.1 Android-9 Android-10Android ID: A-174150451
स्रोत
1एंड्रॉइड ब्लूटूथ स्टैक (AOSP 10 r33) जिसमें CVE-2021-0435 का फिक्स शामिल है, जो ब्लूटूथ पेयरिंग में दूरस्थ कोड निष्पादन (remote code execution) को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।