CVE-2023-45779
في إطار عمل وحدات APEX في نظام AOSP، يوجد تحديث ضار محتمل لمكونات النظام بسبب استخدام التشفير بشكل غير صحيح. قد يؤدي هذا إلى تصعيد محلي للامتيازات دون...
- تم النشر
- 04/12/2023
- محدث
- 02/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 26.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في إطار عمل وحدات APEX في نظام AOSP، يوجد تحديث ضار محتمل لمكونات النظام بسبب استخدام التشفير بشكل غير صحيح. قد يؤدي هذا إلى تصعيد محلي للامتيازات دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يتطلب الاستغلال تفاعل المستخدم. يمكن العثور على مزيد من التفاصيل حول هذا في الروابط المشار إليها.
المصادر
1- rtx-cve-2023-45779استغلال
كود إثبات المفهوم لثغرة إعادة استخدام مفتاح APEX في أندرويد
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.