漏洞标题
N/A
漏洞描述信息
在MediaControlPanel.java中的绑定OutputSwitcherAndBroadcastButton时,由于Unsafe Intent,可能在特定SysUI下启动任意活动。这可能导致权限局部升级,无需额外的执行权限。对于 exploitation 而言,用户交互不需要。产品: Android 版本: Android-13 版本号: A-271846393
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
将资源暴露给错误范围
漏洞标题
N/A
漏洞描述信息
In bindOutputSwitcherAndBroadcastButton of MediaControlPanel.java, there is a possible launch arbitrary activity under SysUI due to Unsafe Intent. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-13Android ID: A-271846393
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Android 安全漏洞
漏洞描述信息
Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android 存在安全漏洞,该漏洞源于可能会启动任意活动,可能会导致无需额外执行权限的本地权限升级。
CVSS信息
N/A
漏洞类别
其他