CVE-2021-0392
In main di main.cpp, è presente una possibile corruzione della memoria dovuta a un double free. Ciò potrebbe portare a un'escalation locale dei privilegi...
- Pubblicato
- 10 mar 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- google_android
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 16,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In main di main.cpp, è presente una possibile corruzione della memoria dovuta a un double free. Ciò potrebbe portare a un'escalation locale dei privilegi con necessità di privilegi di esecuzione utente. Non è necessaria l'interazione dell'utente per lo sfruttamento.Prodotto: AndroidVersioni: Android-10 Android-11 Android-9ID Android: A-175124730
Fonti
1Exploit per CVE-2021-0392 che prende di mira il servizio di sistema wificond di Android per l'escalation dei privilegi tramite una vulnerabilità di connettività.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.