漏洞标题
N/A
漏洞描述信息
在 ShareIntentActivity.java 的 onAttachFragment 方法中,由于竞争条件的存在,应用程序可能能够读取消息应用中的文件。这可能导致无需额外执行权限的本地权限提升。利用此漏洞无需用户交互。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
漏洞类别
使用共享资源的并发执行不恰当同步问题(竞争条件)
漏洞标题
N/A
漏洞描述信息
In onAttachFragment of ShareIntentActivity.java, there is a possible way for an app to read files in the messages app due to a race condition. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Pixel 缓冲区错误漏洞
漏洞描述信息
Google Pixel是美国谷歌(Google)公司的一款智能手机。 Google Pixel存在安全漏洞。攻击者利用该漏洞可以升级权限。
CVSS信息
N/A
漏洞类别
缓冲区错误