CVE-2021-0330
In Google Android existieren mehrere Schwachstellen, welche in den Komponenten "Android-Runtime", "Framework", "Media Framework", "System", "Google Play", "Kernel Komponenten", "Qualcomm-Komponenten", sowie "Qualcomm Closed-Source-Komponenten". Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, einen Denial of Service Zustand herbeizuführen, Informationen offenzulegen, beliebigen Programmcode mit Administratorrechten auszuführen oder nicht spezifizierte Auswirkungen zu verursachen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.
EPSS 0.03% · 8.8th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Enterprise Linux | |
| RIM | BlackBerry BlackBerry | |
| Google Android 9 | ||
| Google Android 10 | ||
| Google Android 8.1 | ||
| Google Android 11 |
Timeline
- Feb 1, 2021 CVE Published
- Apr 14, 2021 EPSS Score
- Jun 22, 2021 EPSS Score
- Aug 24, 2021 EPSS Score
- Oct 25, 2021 EPSS Score
- Jan 6, 2022 EPSS Score
- Feb 4, 2022 EPSS Score
- Feb 27, 2022 EPSS Score
- Apr 1, 2022 EPSS Score
- May 1, 2022 EPSS Score
- Jul 2, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2021/wid-sec-w-2023-0360.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0360 advisory
- https://access.redhat.com/errata/RHSA-2023:2723 advisory
- https://source.android.com/security/bulletin/2021-02-01 advisory
- https://source.android.com/security/bulletin/pixel/2021-02-01 advisory
- http://support.blackberry.com/kb/articleDetail?language=en_US&articleNumber=000073888 advisory
- https://sploitus.com/exploit?id=079D9338-3FF4-5D52-B1F5-09F5177D7C9B exploit
- https://access.redhat.com/errata/RHSA-2023:0756 advisory