CVE-2021-0507
btif_rc.cc में handle_rc_metamsg_cmd में, एक संभावित आउट-ऑफ-बाउंड राइट है जो बाउंड्स जांच की कमी के कारण होता है। यह ब्लूटूथ पर रिमोट कोड निष्पादन का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की...
- प्रकाशित
- 21 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# btif_rc.cc में handle_rc_metamsg_cmd में, एक संभावित आउट-ऑफ-बाउंड राइट है जो बाउंड्स जांच की कमी के कारण होता है। यह ब्लूटूथ पर रिमोट कोड निष्पादन का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है। उत्पाद: Android संस्करण: Android-11 Android-8.1 Android-9 Android-10 Android ID: A-181860042
स्रोत
1CVE-2021-0507 के लिए एक्सप्लॉइट, जो Android के ब्लूटूथ स्टैक (system/bt) में एक दूरस्थ कोड निष्पादन (remote code execution) भेद्यता है। इस दोष के लिए प्रमाण-अवधारणा (proof-of-concept) प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।