CVE-2023-20963
एंड्रॉइड फ्रेमवर्क विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 24 मार्च 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 13 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
WorkSource में, एक संभावित parcel mismatch है। यह किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के बिना स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।उत्पाद: Androidसंस्करण: Android-11 Android-12 Android-12L Android-13Android ID: A-220302519
स्रोत
2- BadParcelPoC
CVE-2023-20963 PoC (Android WorkSource parcel/unparcel तर्क विसंगति)
एंड्रॉइड फ्रेमवर्क बेस रिपॉजिटरी को CVE-2023-20963 को संबोधित करने के लिए संशोधित किया गया है, जो AOSP 10 R33 के लिए सुरक्षा सुधारों के साथ एक पैच किया हुआ संस्करण प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।