CVE-2020-0394
Dans onCreate de BluetoothPairingDialog.java, il existe un vecteur de tapjacking possible dû à une valeur par défaut non sécurisée. Cela pourrait conduire à...
- Publié
- 17 sept. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- google_android
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 19,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans onCreate de BluetoothPairingDialog.java, il existe un vecteur de tapjacking possible dû à une valeur par défaut non sécurisée. Cela pourrait conduire à une élévation locale de privilèges et à l'accès de listes de contacts par des appareils non fiables sans qu'aucun privilège d'exécution supplémentaire ne soit nécessaire. L'interaction de l'utilisateur est nécessaire pour l'exploitation.Produit: AndroidVersions: Android-8.0 Android-8.1 Android-9 Android-10 Android-11Android ID: A-155648639
Sources
2Exploit de vulnérabilité de l'application Android Settings ciblant CVE-2020-0394 pour les tests d'élévation de privilèges sur les appareils Android 10.
Analyse et corrige CVE-2020-0394 dans l'application Paramètres d'Android 10, fournissant un correctif de sécurité pour une vulnérabilité d'élévation de privilèges locale.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.