CVE-2025-21082
arkui_ace_engine में type confusion भेद्यता है
- प्रकाशित
- 8 जून 2025
- अद्यतन
- 9 जून 2025
- सीएनए असाइन करना
- OpenHarmony
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 3.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenHarmony v5.0.3 और पिछले संस्करणों में एक स्थानीय हमलावर को टाइप कन्फ्यूजन (type confusion) के माध्यम से ऐप्स को क्रैश करने की अनुमति देते हैं।
स्रोत
1Xiaomi HyperOS AVCodec Medya Framework में Use-After-Free (CVE-2025-21082) भेद्यता का गहन विश्लेषण, Rust सिमुलेशन और इंटरैक्टिव वेब पैनल।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।