CVE-2023-21246
In ShortcutInfo.java के ShortcutInfo में, एक अनकैच्ड अपवाद के कारण किसी ऐप के लिए नोटिफिकेशन सुनने की पहुँच बनाए रखने का एक संभावित तरीका मौजूद है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना विशेषाधिकारों...
- प्रकाशित
- 12 जुल॰ 2023
- अद्यतन
- 6 नव॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 7.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
In ShortcutInfo.java के ShortcutInfo में, एक अनकैच्ड अपवाद के कारण किसी ऐप के लिए नोटिफिकेशन सुनने की पहुँच बनाए रखने का एक संभावित तरीका मौजूद है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना विशेषाधिकारों का स्थानीय उन्नयन हो सकता है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।
स्रोत
1# CVE-2023-21246 के लिए Android फ्रेमवर्क पैच, जो Android प्लेटफ़ॉर्म में एक सुरक्षा भेद्यता को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।