CVE-2020-0394
Em onCreate de BluetoothPairingDialog.java, existe um possível vetor de tapjacking devido a um valor padrão inseguro. Isso pode levar à escalada local de...
- Publicado
- 17 de set. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- google_android
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 19,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em onCreate de BluetoothPairingDialog.java, existe um possível vetor de tapjacking devido a um valor padrão inseguro. Isso pode levar à escalada local de privilégios e a dispositivos não confiáveis acessando listas de contatos sem que sejam necessários privilégios adicionais de execução. É necessária interação do usuário para a exploração. Produto: Android Versões: Android-8.0 Android-8.1 Android-9 Android-10 Android-11 ID Android: A-155648639
Fontes
2Exploit de vulnerabilidade do aplicativo de Configurações do Android direcionando o CVE-2020-0394 para testes de escalonamento de privilégio em dispositivos Android 10.
Analisa e corrige a CVE-2020-0394 no aplicativo Configurações do Android 10, fornecendo correção de segurança para uma vulnerabilidade de escalonamento de privilégios local.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.