CVE-2023-21272
Uri.java के readFrom में, अनुचित इनपुट सत्यापन के कारण एक संभावित गलत URI अनुमति अनुदान मौजूद है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना विशेषाधिकारों का स्थानीय उन्नयन हो सकता है। शोषण के लिए उपयोगकर्ता की...
- प्रकाशित
- 14 अग॰ 2023
- अद्यतन
- 9 अक्टू॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 7.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Uri.java के readFrom में, अनुचित इनपुट सत्यापन के कारण एक संभावित गलत URI अनुमति अनुदान मौजूद है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना विशेषाधिकारों का स्थानीय उन्नयन हो सकता है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1# AOSP 4.2.2_r1 के लिए Android फ्रेमवर्क बेस रिपॉजिटरी, जिसे CVE-2023-21272, Android फ्रेमवर्क में एक भेद्यता, को संबोधित करने के लिए संशोधित किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।