CVE-2021-39749
WindowManager में, एक संभावित तरीका है जिससे गैर-निर्यातित और संरक्षित गतिविधियाँ शुरू की जा सकती हैं, क्योंकि अनुमति जाँच अनुपस्थित है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की...
- प्रकाशित
- 30 मार्च 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 10.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WindowManager में, एक संभावित तरीका है जिससे गैर-निर्यातित और संरक्षित गतिविधियाँ शुरू की जा सकती हैं, क्योंकि अनुमति जाँच अनुपस्थित है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है। उत्पाद: Android संस्करण: Android-12L Android ID: A-205996115
स्रोत
1CVE-2021-39749 के लिए PoC, जो Android 12L Beta पर मनमाना Activity शुरू करने की अनुमति देता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।