
このリポジトリには、Android 10 の system_server へのローカル権限昇格のためのデシリアライゼーション脆弱性である 📱🚀👑⚡ の概念実証が含まれています。この概念実証は、特権インテントをアクティブにするだけです。
starts with "# CVE-2020-0082-PoC" (unchanged) then translated paragraph, then code block unchanged, then translated disclaimer, then "## 参考文献" and list unchanged.
Let's write it out.# CVE-2020-0082-PoC このリポジトリには、📱🚀👑⚡、Android 10 における system_server へのローカル権限昇格のためのデシリアライゼーション脆弱性の概念実証(PoC)が含まれています。この PoC は特権インテントを起動するだけです。
In ExternalVibration of ExternalVibration.java, there is a possible activation of an arbitrary intent due to unsafe deserialization. This could lead to local escalation of privilege to system_server with no additional execution privileges needed. User interaction is not needed for exploitation.
Product: Android
Versions: Android-10
Android ID: A-140417434
diff --git a/core/java/android/os/ExternalVibration.java b/core/java/android/os/ExternalVibration.java
index 37ca868..041d21f 100644
--- a/core/java/android/os/ExternalVibration.java
+++ b/core/java/android/os/ExternalVibration.java
@@ -157,7 +157,6 @@
out.writeInt(mUid);
out.writeString(mPkg);
writeAudioAttributes(mAttrs, out, flags);
- out.writeParcelable(mAttrs, flags);
out.writeStrongBinder(mController.asBinder());
out.writeStrongBinder(mToken);
}
このプロジェクトは教育的かつ倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを悪用することは違法です。適用されるすべての地域、州、連邦法を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムの誤用や損害についても責任を負いません。