一、 漏洞 CVE-2021-25394 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在SMR May-2021 Release 1之前,MFC充电器司机中的使用后免费漏洞通过竞争条件可能导致任意写入,因为 radio privilege 被 compromised。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A use after free vulnerability via race condition in MFC charger driver prior to SMR MAY-2021 Release 1 allows arbitrary write given a radio privilege is compromised.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
释放后使用
来源:美国国家漏洞数据库 NVD
漏洞标题
Samsung SMR 资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Samsung SMR是韩国三星(Samsung)公司的一个系统补丁包。提供了三星手机应用的补丁程序。 SMR MAY-2021 Release 1版本存在安全漏洞,该漏洞源于应用的MFC充电器驱动程序中通过竞争条件使用免费漏洞后,允许在给定无线电特权的情况下进行任意写入。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-25394 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-25394 的情报信息