CVE-2021-0516
p2p_pd.c के p2p_process_prov_disc_req में, उपयोग के बाद मुक्त (use after free) के कारण सीमा से बाहर पढ़ने और लिखने की संभावना है। यह अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना विशेषाधिकारों के दूरस्थ उन्नयन...
- प्रकाशित
- 21 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
p2p_pd.c के p2p_process_prov_disc_req में, उपयोग के बाद मुक्त (use after free) के कारण सीमा से बाहर पढ़ने और लिखने की संभावना है। यह अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना विशेषाधिकारों के दूरस्थ उन्नयन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-11 Android-8.1 Android-9 Android-10Android ID: A-181660448
स्रोत
1CVE-2021-0516 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, AOSP 10 पर wpa_supplicant में, जो Wi-Fi प्रमाणीकरण में बफर ओवरफ्लो भेद्यता का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।