CVE-2020-0439
PackageManagerService.java के generatePackageInfo में, एक संभावित अनुमति बाईपास है जो गलत अनुमति जांच के कारण होता है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है जो इंस्टेंट ऐप्स को उन अनुमतियों तक पहुंच...
- प्रकाशित
- 10 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 12.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PackageManagerService.java के generatePackageInfo में, एक संभावित अनुमति बाईपास है जो गलत अनुमति जांच के कारण होता है। यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है जो इंस्टेंट ऐप्स को उन अनुमतियों तक पहुंच प्रदान करता है जो इंस्टेंट ऐप्स के लिए अनुमत नहीं हैं, और इसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-8.1 Android-9 Android-10 Android-11 Android-8.0Android ID: A-140256621
स्रोत
1एंड्रॉइड फ्रेमवर्क सोर्स कोड में CVE-2020-0439 भेद्यता का विश्लेषण करता है, प्रभावित घटकों और संभावित शोषण वैक्टरों में अंतर्दृष्टि प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।