Vulnerability Intelligence Report
CVE-2021-0673
In Audio Aurisys HAL, there is a possible permission bypass due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS05977326; Issue ID: ALPS05977326.
No Active Exploit Signals
CVSS Base Score
7.8
HIGH
EPSS Probability:0.67%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—
Affected Products & Versions
| Vendor | Product | Affected Versions |
|---|---|---|
| android | 10.0, 11.0, 12.0 | |
| mediatek | mt6779 | all |
| mediatek | mt6781 | all |
| mediatek | mt6785 | all |
| mediatek | mt6853 | all |
| mediatek | mt6853t | all |
| mediatek | mt6873 | all |
| mediatek | mt6875 | all |
| mediatek | mt6877 | all |
| mediatek | mt6883 | all |
| mediatek | mt6885 | all |
| mediatek | mt6889 | all |
| mediatek | mt6891 | all |
| mediatek | mt6893 | all |
| mediatek | mt8183 | all |
| mediatek | mt8185 | all |
| mediatek | mt8195 | all |
| mediatek | mt8321 | all |
| mediatek | mt8385 | all |
| mediatek | mt8765 | all |
| mediatek | mt8766 | all |
| mediatek | mt8768 | all |
| mediatek | mt8771 | all |
| mediatek | mt8786 | all |
| mediatek | mt8788 | all |
| mediatek | mt8789 | all |
| mediatek | mt8791 | all |
| mediatek | mt8797 | all |
References & Technical Advisories
No reference links found.
Threat Intelligence Signals
EPSS Score
0.668%
GitHub Advisory
Identity & Timeline
| Status | PUBLISHED |
| Assigning Authority | Android (associated with Google Inc. or Open Handset Alliance) · Vendor · USA |
| Reserved | 2020-11-06T00:00:00 |
| Published | 2021-12-17T16:10:16 |
| Last Updated | 2024-08-03T15:47:28 |
Community Chatter & Buzz