CVE-2021-0520
MemoryFileSystem.cpp और संबंधित फाइलों के कई कार्यों में, रेस कंडीशन के कारण use-after-free की संभावना है। इससे बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि हो सकती है। शोषण के लिए...
- प्रकाशित
- 21 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 7.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MemoryFileSystem.cpp और संबंधित फाइलों के कई कार्यों में, रेस कंडीशन के कारण use-after-free की संभावना है। इससे बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि हो सकती है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है।Product: AndroidVersions: Android-11 Android-10Android ID: A-176237595
स्रोत
2- frameworks_av_AOSP10_r33_CVE-2021-0520एक्सप्लॉइट
CVE-2021-0520 के लिए एक्सप्लॉइट या विश्लेषण, जो AOSP 10 r33 पर Android के मीडिया फ्रेमवर्क (frameworks/av) में है, जो ऑडियो/वीडियो प्रोसेसिंग में एक कमजोरी को लक्षित करता है।
- frameworks_av_AOSP10_r33_CVE-2021-0520एक्सप्लॉइट
CVE-2021-0520 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Android के AOSP मीडिया फ्रेमवर्क (frameworks/av) में एक use-after-free भेद्यता को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।