CVE-2021-0478
StatusBarIconView.java के updateDrawable में, एक अनकैच्ड अपवाद के कारण अनुमति बायपास संभव है। यह उपयोगकर्ता को सूचित किए बिना फोरग्राउंड सेवाएं चलाकर स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए...
- प्रकाशित
- 21 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 17.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
StatusBarIconView.java के updateDrawable में, एक अनकैच्ड अपवाद के कारण अनुमति बायपास संभव है। यह उपयोगकर्ता को सूचित किए बिना फोरग्राउंड सेवाएं चलाकर स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-10 Android-11 Android-8.1 Android-9Android ID: A-169255797
स्रोत
1Android AOSP 10 frameworks/base में CVE-2021-0478 के लिए PoC, जो एक सिस्टम सेवा भेद्यता के माध्यम से विशेषाधिकार वृद्धि का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।