CVE-2021-0326
In p2p_copy_client_info di p2p.c, è presente una possibile scrittura fuori dai limiti dovuta a una mancata verifica dei limiti. Ciò potrebbe portare...
- Pubblicato
- 10 feb 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- google_android
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 91,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In p2p_copy_client_info di p2p.c, è presente una possibile scrittura fuori dai limiti dovuta a una mancata verifica dei limiti. Ciò potrebbe portare all'esecuzione remota di codice se il dispositivo di destinazione sta eseguendo una ricerca Wi-Fi Direct, senza che siano necessari privilegi di esecuzione aggiuntivi. Non è necessaria alcuna interazione con l'utente per lo sfruttamento.Prodotto: AndroidVersioni: Android-10 Android-11 Android-8.1 Android-9ID Android: A-172937525
Fonti
5- skeletonExploit
Exploit di remote code execution zero-click per CVE-2021-0326 che colpisce dispositivi Android, incluso il Peloton Bike, con una proof-of-concept che richiede ASLR disabilitato.
Codice sorgente di wpa_supplicant e hostapd, incentrato sulla vulnerabilità CVE-2021-0326 per l'analisi, i test e la comprensione delle falle di sicurezza Wi-Fi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.