CVE-2020-0114
KeyguardSliceProvider.java में onCreateSliceProvider में, PendingIntent त्रुटि के कारण एक संभावित confused deputy समस्या है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकती है जो System UI के रूप...
- प्रकाशित
- 10 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 27.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# KeyguardSliceProvider.java में onCreateSliceProvider में, PendingIntent त्रुटि के कारण एक संभावित confused deputy समस्या है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकती है जो System UI के रूप में किए गए कार्यों की अनुमति देती है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-10Android ID: A-147606347
स्रोत
1Android SystemUI विशेषाधिकार वृद्धि शोषण CVE-2020-0114 के लिए, एक छिपे हुए कॉल फ़ंक्शन हमले की सतह का प्रदर्शन करते हुए प्रमाण-अवधारणा कोड के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।