CVE-2021-0522
कनेक्शन हैंडलर::SdpCb में connection_handler.cc में, उपयोग के बाद मुक्त (use after free) के कारण सीमा से बाहर पढ़ने (out of bounds read) की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की...
- प्रकाशित
- 21 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 70.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# कनेक्शन हैंडलर::SdpCb में connection_handler.cc में, उपयोग के बाद मुक्त (use after free) के कारण सीमा से बाहर पढ़ने (out of bounds read) की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के दूरस्थ सूचना प्रकटीकरण का कारण बन सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है।उत्पाद: एंड्रॉइडसंस्करण: एंड्रॉइड-11 एंड्रॉइड-9 एंड्रॉइड-10एंड्रॉइड आईडी: A-174182139
स्रोत
1एंड्रॉइड ब्लूटूथ स्टैक (system/bt) स्रोत कोड जिसमें CVE-2021-0522 विशेषाधिकार वृद्धि भेद्यता के लिए पैच शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।