CVE-2021-0506
ActivityPicker.java में, इंटेंट रिज़ॉल्यूशन में उपयोगकर्ता इंटरैक्शन को बायपास करने की संभावना है, जो टैपजैकिंग/ओवरले हमले के कारण होती है। यह उपयोगकर्ता निष्पादन विशेषाधिकारों के साथ स्थानीय विशेषाधिकार वृद्धि का कारण बन सकती है।...
- प्रकाशित
- 21 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 19.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ActivityPicker.java में, इंटेंट रिज़ॉल्यूशन में उपयोगकर्ता इंटरैक्शन को बायपास करने की संभावना है, जो टैपजैकिंग/ओवरले हमले के कारण होती है। यह उपयोगकर्ता निष्पादन विशेषाधिकारों के साथ स्थानीय विशेषाधिकार वृद्धि का कारण बन सकती है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता होती है।उत्पाद: Androidसंस्करण: Android-10 Android-11 Android-8.1 Android-9Android ID: A-181962311
स्रोत
1AOSP 10 r33 के लिए Android Settings स्रोत कोड, CVE-2021-0506 भेद्यता पैच से संबंधित।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।