
Este repositorio contiene una prueba de concepto para 📱🚀👑⚡, una vulnerabilidad de deserialización para escalada local de privilegios a system_server en Android 10. Esta prueba de concepto solo activa una intención privilegiada.
Este repositorio contiene una prueba de concepto para 📱🚀👑⚡, una vulnerabilidad de deserialización para escalada local de privilegios a system_server en Android 10. Esta prueba de concepto solo activa un intent privilegiado.
In ExternalVibration of ExternalVibration.java, there is a possible activation of an arbitrary intent due to unsafe deserialization. This could lead to local escalation of privilege to system_server with no additional execution privileges needed. User interaction is not needed for exploitation.
Product: Android
Versions: Android-10
Android ID: A-140417434
diff --git a/core/java/android/os/ExternalVibration.java b/core/java/android/os/ExternalVibration.java
index 37ca868..041d21f 100644
--- a/core/java/android/os/ExternalVibration.java
+++ b/core/java/android/os/ExternalVibration.java
@@ -157,7 +157,6 @@
out.writeInt(mUid);
out.writeString(mPkg);
writeAudioAttributes(mAttrs, out, flags);
- out.writeParcelable(mAttrs, flags);
out.writeStrongBinder(mController.asBinder());
out.writeStrongBinder(mToken);
}
Este proyecto está realizado únicamente con fines educativos y de pruebas éticas. Explotar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.