CVE-2023-20955
AppInfoDashboardFragment.java के onPrepareOptionsMenu में, अनुमति जाँच की कमी के कारण व्यवस्थापक प्रतिबंधों को दरकिनार करने और सभी उपयोगकर्ताओं के लिए एप्लिकेशन अनइंस्टॉल करने का एक संभावित तरीका मौजूद है।...
- प्रकाशित
- 24 मार्च 2023
- अद्यतन
- 25 फ़र॰ 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 9.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AppInfoDashboardFragment.java के onPrepareOptionsMenu में, अनुमति जाँच की कमी के कारण व्यवस्थापक प्रतिबंधों को दरकिनार करने और सभी उपयोगकर्ताओं के लिए एप्लिकेशन अनइंस्टॉल करने का एक संभावित तरीका मौजूद है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना स्थानीय विशेषाधिकार वृद्धि हो सकती है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है। Product: Android Versions: Android-11 Android-12 Android-12L Android-13 Android ID: A-258653813
स्रोत
1# CVE-2023-20955 के लिए Android Settings ऐप सुरक्षा पैच, AOSP 10 में एक भेद्यता को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।