CVE-2023-45777
AccountManagerService.java में checkKeyIntentParceledCorrectly में Parcel Mismatch भेद्यता AccountManagerService.java के checkKeyIntentParceledCorrectly में, Parcel...
- प्रकाशित
- 4 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AccountManagerService.java में checkKeyIntentParceledCorrectly में Parcel Mismatch भेद्यता AccountManagerService.java के checkKeyIntentParceledCorrectly में, Parcel Mismatch के कारण सिस्टम विशेषाधिकारों का उपयोग करके मनमानी गतिविधियाँ (arbitrary activities) लॉन्च करने का संभावित तरीका मौजूद है। यह स्थानीय विशेषाधिकार वृद्धि (local escalation of privilege) का कारण बन सकता है, जिसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1- TheLastBundleMismatchएक्सप्लॉइट
CVE-2023-45777 के लिए राइटअप और एक्सप्लॉइट, Android 13 पर AccountManagerService के अंदर Intent सत्यापन को बायपास करना, "Lazy Bundle" शमन के बावजूद
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।