CVE-2023-20943
ActivityManagerService.java के clearApplicationUserData में, पाथ ट्रैवर्सल त्रुटि के कारण सिस्टम फ़ाइलों को हटाने का एक संभावित तरीका है। इससे स्थानीय विशेषाधिकार वृद्धि हो सकती है, जिसके लिए उपयोगकर्ता निष्पादन...
- प्रकाशित
- 28 फ़र॰ 2023
- अद्यतन
- 21 मार्च 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 8.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ActivityManagerService.java के clearApplicationUserData में, पाथ ट्रैवर्सल त्रुटि के कारण सिस्टम फ़ाइलों को हटाने का एक संभावित तरीका है। इससे स्थानीय विशेषाधिकार वृद्धि हो सकती है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है। उत्पाद: Android संस्करण: Android-10 Android-11 Android-12 Android-12L Android-13 Android ID: A-240267890
स्रोत
1- frameworks_base_CVE-2023-20943एक्सप्लॉइट
CVE-2023-20943 के लिए Android फ्रेमवर्क बेस एक्सप्लॉइट, जो कमजोर Android उपकरणों पर विशेषाधिकार वृद्धि परीक्षण को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।