CVE-2023-20963
Vulnérabilité d'élévation de privilèges dans Android Framework
- Publié
- 24 mars 2023
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- google_android
- Preuve observée
- 13 avr. 2023
Vulnérabilité d'élévation de privilèges dans Android Framework
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Dans WorkSource, il existe une possible incohérence de parcel. Cela pourrait conduire à une élévation locale de privilèges sans nécessiter de privilèges d'exécution supplémentaires. L'interaction de l'utilisateur n'est pas nécessaire pour l'exploitation.Produit: AndroidVersions: Android-11 Android-12 Android-12L Android-13Android ID: A-220302519
CVE-2023-20963 PoC (Android WorkSource incohérence logique parcel/unparcel)
# Dépôt de base du framework Android modifié pour corriger CVE-2023-20963, fournissant une version corrigée pour AOSP 10 R33 avec des correctifs de sécurité.
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.