CVE-2021-0476
FindOrCreatePeer में btif_av.cc में, रेस कंडीशन के कारण उपयोग-के-बाद-मुक्त (use after free) की संभावना है। यह स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके...
- प्रकाशित
- 11 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 8.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FindOrCreatePeer में btif_av.cc में, रेस कंडीशन के कारण उपयोग-के-बाद-मुक्त (use after free) की संभावना है। यह स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-11 Android-9 Android-10Android ID: A-169252501
स्रोत
1Android Bluetooth stack (AOSP 10 r33) जिसमें भेद्यता विश्लेषण, शोषण परीक्षण और सुरक्षा अनुसंधान के लिए CVE-2021-0476 शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।