CVE-2020-0394
In onCreate di BluetoothPairingDialog.java, esiste un possibile vettore di tapjacking dovuto a un valore predefinito non sicuro. Ciò potrebbe portare a...
- Pubblicato
- 17 set 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- google_android
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 19,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In onCreate di BluetoothPairingDialog.java, esiste un possibile vettore di tapjacking dovuto a un valore predefinito non sicuro. Ciò potrebbe portare a un'escalation locale dei privilegi e a dispositivi non attendibili che accedono agli elenchi di contatti senza che siano necessari privilegi di esecuzione aggiuntivi. È necessaria l'interazione dell'utente per lo sfruttamento.Prodotto: AndroidVersioni: Android-8.0 Android-8.1 Android-9 Android-10 Android-11ID Android: A-155648639
Fonti
2Exploit di vulnerabilità dell'app Settings di Android che mira a CVE-2020-0394 per test di escalation dei privilegi su dispositivi Android 10.
Analizza e corregge CVE-2020-0394 nell'app Impostazioni di Android 10, fornendo una correzione di sicurezza per una vulnerabilità di escalation dei privilegi locali.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.