一、 漏洞 CVE-2021-0898 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在apusys中,由于使用后释放可能会导致内存错误。这可能会导致本地升级权限的暴露,需要系统执行权限。用户交互对于 exploitation 不是必需的。补丁ID:ALPS05672107;问题ID:ALPS05672071。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In apusys, there is a possible memory corruption due to a use after free. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS05672107; Issue ID: ALPS05672071.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
MediaTek Apusys资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
MediaTek Apusys是中国联发科技(MediaTek)公司的一个芯片组件。 MediaTek Apusys 存在资源管理错误漏洞,该漏洞源于产品的apusys组件对释放的内存进行重复引用。攻击者可通过该漏洞导致权限升级。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-0898 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-0898 的情报信息