CVE-2021-36808
एक स्थानीय हमलावर Sophos Secure Workspace for Android के संस्करण 9.7.3115 से पहले रेस कंडीशन का उपयोग करके ऐप पासवर्ड को बायपास कर सकता है।
- प्रकाशित
- 30 अक्टू॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- Sophos
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 17.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक स्थानीय हमलावर Sophos Secure Workspace for Android के संस्करण 9.7.3115 से पहले रेस कंडीशन का उपयोग करके ऐप पासवर्ड को बायपास कर सकता है।
स्रोत
1एक स्थानीय हमलावर Sophos Secure Workspace for Android के संस्करण 9.7.3115 से पहले के वर्जन में एक race condition का उपयोग करके ऐप पासवर्ड को बायपास कर सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।