CVE-2023-21281
KeyguardViewMediator.java के कई फ़ंक्शनों में, कोड में तर्क त्रुटि के कारण स्क्रीन टाइमआउट के बाद लॉक करने में संभावित विफलता हो सकती है। इससे किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के बिना उपयोगकर्ताओं के बीच स्थानीय...
- प्रकाशित
- 14 अग॰ 2023
- अद्यतन
- 9 अक्टू॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 10.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KeyguardViewMediator.java के कई फ़ंक्शनों में, कोड में तर्क त्रुटि के कारण स्क्रीन टाइमआउट के बाद लॉक करने में संभावित विफलता हो सकती है। इससे किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के बिना उपयोगकर्ताओं के बीच स्थानीय विशेषाधिकार वृद्धि हो सकती है। शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक नहीं है।
स्रोत
1Android प्लेटफ़ॉर्म फ्रेमवर्क पैच CVE-2023-21281 के लिए, जो Android फ्रेमवर्क में एक सुरक्षा भेद्यता को संबोधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।