漏洞标题
N/A
漏洞描述信息
框架API中的权限提升漏洞可能导致本地恶意应用程序访问系统功能,其访问级别超出其权限。这个问题被评为中等,因为它是一种对受限制进程的局部绕过限制。产品:Android。版本:4.4.4,5.0.2,5.1.1,6.0,6.0.1,7.0。Android ID:A-30202228。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An elevation of privilege vulnerability in the Framework API could enable a local malicious application to access system functions beyond its access level. This issue is rated as Moderate because it is a local bypass of restrictions on a constrained process. Product: Android. Versions: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0. Android ID: A-30202228.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Android Framework API 提权漏洞
漏洞描述信息
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Framework API是其中的一个用于创建框架的API组件。 Android中的Framework API存在提权漏洞。攻击者可借助本地恶意的应用程序利用该漏洞获取系统功能的访问权限。以下版本受到影响:Android 4.4.4版本,5.0.2版本,5.1.1版本,6.0版本,6.0.1版本,7.0版本。
CVSS信息
N/A
漏洞类别
授权问题