CVE-2023-20943
Dans clearApplicationUserData de ActivityManagerService.java, il existe un moyen possible de supprimer des fichiers système en raison d'une erreur de...
- Publié
- 28 févr. 2023
- Mise à jour
- 21 mars 2025
- Attribution de CNA
- google_android
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 8,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans clearApplicationUserData de ActivityManagerService.java, il existe un moyen possible de supprimer des fichiers système en raison d'une erreur de traversée de chemin. Cela pourrait conduire à une élévation locale de privilèges, les privilèges d'exécution de l'utilisateur étant nécessaires. L'interaction de l'utilisateur n'est pas nécessaire pour l'exploitation.Produit: AndroidVersions: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-240267890
Sources
1Exploit de base du framework Android pour CVE-2023-20943, permettant de tester l'escalade de privilèges sur les appareils Android vulnérables.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.