CVE-2021-0705
NotificationManagerService.java के sanitizeSbn में, बैकग्राउंड सेवा प्रतिबंधों को बायपास करने के कारण सेवा को फोरग्राउंड में चालू रखने और प्रदान की गई अनुमतियों को बनाए रखने का एक संभावित तरीका है। इससे अतिरिक्त...
- प्रकाशित
- 22 अक्टू॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 17.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NotificationManagerService.java के sanitizeSbn में, बैकग्राउंड सेवा प्रतिबंधों को बायपास करने के कारण सेवा को फोरग्राउंड में चालू रखने और प्रदान की गई अनुमतियों को बनाए रखने का एक संभावित तरीका है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना स्थानीय विशेषाधिकार वृद्धि हो सकती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-11 Android-10Android ID: A-185388103
स्रोत
2Android फ्रेमवर्क बेस रिपॉजिटरी को CVE-2021-0705 को संबोधित करने के लिए संशोधित किया गया है, जो सुरक्षा अनुसंधान और शोषण परीक्षण के लिए एक पैच किया हुआ या कमजोर संस्करण प्रदान करता है।
# CVE-2021-0705 के लिए Android फ्रेमवर्क पैच, जो Android ऑपरेटिंग सिस्टम में विशेषाधिकार वृद्धि भेद्यता को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।