CVE-2023-21097
في toUriInner داخل Intent.java، توجد طريقة محتملة لتشغيل نشاط (Activity) تعسفي بسبب نائب مشوّش (confused deputy). قد يؤدي هذا إلى تصعيد امتيازات محليًا دون...
- تم النشر
- 19/04/2023
- محدث
- 05/02/2025
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 10.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في toUriInner داخل Intent.java، توجد طريقة محتملة لتشغيل نشاط (Activity) تعسفي بسبب نائب مشوّش (confused deputy). قد يؤدي هذا إلى تصعيد امتيازات محليًا دون الحاجة إلى امتيازات تنفيذ إضافية. لا يتطلب الاستغلال أي تفاعل من المستخدم. المنتج: Android الإصدارات: Android-11 Android-12 Android-12L Android-13 معرف Android: A-261858325
المصادر
2تصحيح لإطار عمل أندرويد لثغرة CVE-2023-21097، يعالج ثغرة أمنية في AOSP 10.
مستودع قاعدة إطار عمل Android AOSP 10 يحتوي على الإصلاح لثغرة CVE-2023-21097، وهي ثغرة أمنية في إطار عمل أندرويد قد تؤدي إلى تصعيد امتيازات محلي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.