漏洞标题
N/A
漏洞描述信息
在FingerprintService中,由于缺少权限检查,可能存在绕过操作系统保护的方法,使用户 profiles 相互隔离。这可能导致设备上的另一个用户的生物识别数据 metadata 的局部泄露,无需额外执行权限。利用此漏洞不需要用户交互。产品: Android版本: Android-10Android ID: A-128599663
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In FingerprintService, there is a possible bypass for operating system protections that isolate user profiles from each other due to a missing permission check. This could lead to a local information disclosure of metadata about the biometrics of another user on the device with no additional execution privileges needed. User interaction is not needed for exploitation. Product: AndroidVersions: Android-10Android ID: A-128599663
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Android Framework 信息泄露漏洞
漏洞描述信息
Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。 Android 10版本中的FingerprintService存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露