CVE-2023-21086
SecureNfcEnabler.java और SecureNfcPreferenceController.java के isToggleable में, अनुमति बायपास के कारण द्वितीयक खाते से NFC सक्षम करने का एक संभावित तरीका है। यह अतिथि खाते से स्थानीय विशेषाधिकार...
- प्रकाशित
- 19 अप्रैल 2023
- अद्यतन
- 5 फ़र॰ 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 7.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SecureNfcEnabler.java और SecureNfcPreferenceController.java के isToggleable में, अनुमति बायपास के कारण द्वितीयक खाते से NFC सक्षम करने का एक संभावित तरीका है। यह अतिथि खाते से स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है। उत्पाद: Android संस्करण: Android-11 Android-12 Android-12L Android-13 Android ID: A-238298970
स्रोत
1Android Settings भेद्यता CVE-2023-21086 का विश्लेषण और पैच करता है, मोबाइल उपकरणों के लिए सुरक्षा सुधार प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।