CVE-2021-0595
RootWindowContainer.java के lockAllProfileTasks में, लॉग इन करने के बाद प्रोफ़ाइल PIN के बिना कार्य प्रोफ़ाइल तक पहुँचने का एक संभावित तरीका है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए किसी...
- प्रकाशित
- 6 अक्टू॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 10.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# RootWindowContainer.java के lockAllProfileTasks में, लॉग इन करने के बाद प्रोफ़ाइल PIN के बिना कार्य प्रोफ़ाइल तक पहुँचने का एक संभावित तरीका है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-9 Android-10 Android-11 Android-8.1Android ID: A-177457096
स्रोत
1# CVE-2021-0595 के लिए Android फ्रेमवर्क पैच, जो Android ऑपरेटिंग सिस्टम में एक सुरक्षा भेद्यता को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।