漏洞标题
N/A
漏洞描述信息
在2016年11月01日之前,Android 7.0中的AOSP Launcher中的权限提升漏洞可能导致本地恶意应用程序在没有用户同意的情况下创建具有提升权限的快捷方式。这个问题被评为中等,因为它是一种绕过用户交互需求的 local 绕过(访问通常需要用户启动或用户许可的功能)。Android ID: A-30778130。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An elevation of privilege vulnerability in the AOSP Launcher in Android 7.0 before 2016-11-01 could allow a local malicious application to create shortcuts that have elevated privileges without the user's consent. This issue is rated as Moderate because it is a local bypass of user interaction requirements (access to functionality that would normally require either user initiation or user permission). Android ID: A-30778130.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Android AOSP Launcher 提权漏洞
漏洞描述信息
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。AOSP Launcher是其中的一个系统桌面软件。 Android 7.0版本中的AOSP Launcher存在提权漏洞。攻击者可借助恶意的应用程序利用该漏洞获取提升的权限。
CVSS信息
N/A
漏洞类别
授权问题