漏洞标题
N/A
漏洞描述信息
## 概述
Goodix触摸屏驱动中存在一个权限提升漏洞,可能会导致本地恶意应用在内核上下文中执行任意代码。
## 影响版本
- Kernel-3.10
## 细节
该漏洞允许本地恶意应用在内核上下文中执行任意代码,从而提升权限。
## 影响
此问题被评为高风险,因为它首先需要攻破一个特权进程。
- 产品:Android
- Android ID:A-32749036
- 参考:QC-CR#1098602
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An elevation of privilege vulnerability in the Goodix touchscreen driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10. Android ID: A-32749036. References: QC-CR#1098602.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Android Goodix touchscreen驱动程序权限许可和访问控制问题漏洞
漏洞描述信息
Android on Android One是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套运行于Android One(智能手机)中并以Linux为基础的开源操作系统。Goodix touchscreen driver是其中的一个触屏驱动程序。 Android One设备上的Android中Goodix touchscreen驱动程序存在提权漏洞。攻击者可借助本地恶意的应用程序利用该漏洞以提升的权限在内核上下文中执行任意代码。
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题