
📡 Collecte automatique de PoC depuis GitHub. ⚠️ Attention Malware.
À plusieurs endroits, une possible lecture et écriture hors limites due à un débordement de tampon de tas est présente. Cela pourrait mener à une exécution de code à distance sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.
À plusieurs endroits, un possible tapjacking dû à une erreur logique dans le code est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.
Dans onTransact de IDrmManagerService.cpp, une possible écriture hors limites due à une vérification de limites manquante est présente. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.
Dans setupLayout de PickActivity.java, un possible moyen de démarrer n'importe quelle activité en tant qu'application DocumentsUI dû à un confused deputy est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.
Dans isPackageNullOrSystem de AppOpsService.java, un possible déni de service persistant dû à une validation d'entrée incorrecte est présent. Cela pourrait mener à un déni de service local sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.
Dans createSessionInternal de PackageInstallerService.java, un possible moyen pour une application de mettre à jour sa propriété dû à une vérification de permission manquante est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.
Dans dumpBitmapsProto de ActivityManagerService.java, un possible moyen pour une application d'accéder à des informations privées dû à une vérification de permission manquante est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.
Dans onHeaderDecoded de LocalImageResolver.java, un possible déni de service persistant dû à un épuisement des ressources est présent. Cela pourrait mener à un déni de service local sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.
Dans adbd_tls_verify_cert de auth.cpp, un possible contournement de l'authentification mutuelle ADB sans fil dû à une erreur logique dans le code est présent. Cela pourrait mener à une exécution de code à distance (proximale/adjacente) en tant qu'utilisateur shell sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.
Dans plusieurs fonctions, un possible moyen d'accéder à la base de données des contacts dû à une injection SQL est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.
À plusieurs endroits, un possible moyen d'exécuter du code dans le processus du lanceur dû à un utilisateur shell sur-privilégié est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.
Dans Package Manager, un possible contournement du contrôleur de verrouillage de l'appareil dû à une vérification de permission manquante est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.
Dans plusieurs fonctions de vpu_ioctl.c, un possible use after free dû à un use after free est présent. Cela pourrait mener à une élévation de privilèges à distance sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.