CVE-2025-21479
ग्राफ़िक्स में गलत प्राधिकरण
- प्रकाशित
- 3 जून 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- qualcomm
- साक्ष्य देखे गए
- 3 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
GPU माइक्रोनोड में विशिष्ट कमांड अनुक्रम निष्पादित करते समय अनधिकृत कमांड निष्पादन के कारण मेमोरी भ्रष्टाचार।
स्रोत
10- cve-2025-21479_iqooneo8एक्सप्लॉइट
CVE-2025-21479 (Adreno KGSL) के लिए iQOO Neo8 (SM8475) पर स्थानीय रूट एक्सप्लॉइट - भौतिक मेमोरी रीड/राइट, SELinux अक्षम करता है, रूट शेल लॉन्च करता है
- cheeseएक्सप्लॉइट
CVE-2025-21479 प्रूफ-ऑफ-कॉन्सेप्ट, मुझे लगता है
iQOO Neo9 (PD2338C) बिना अनलॉक Caps-Root टूल** — CVE-2025-21479 (Adreno GPU SDS) पर आधारित मनमाना भौतिक-लेखन विशेषाधिकार वृद्धि समाधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।