
📡 Coleta automática de PoC do GitHub. ⚠️ Cuidado com Malware.
Em vários locais, há uma possível leitura e escrita fora dos limites devido a um estouro de buffer de heap. Isso pode levar à execução remota de código sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
Em vários locais, há um possível tapjacking devido a um erro de lógica no código. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
Em onTransact de IDrmManagerService.cpp, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
Em setupLayout de PickActivity.java, há uma possível maneira de iniciar qualquer atividade como um aplicativo DocumentsUI devido a um confused deputy. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
Em isPackageNullOrSystem de AppOpsService.java, há uma possível negação de serviço persistente devido a validação de entrada inadequada. Isso pode levar à negação de serviço local sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
Em createSessionInternal de PackageInstallerService.java, há uma possível maneira de um aplicativo atualizar sua propriedade devido a uma verificação de permissão ausente. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
Em dumpBitmapsProto de ActivityManagerService.java, há uma possível maneira de um aplicativo acessar informações privadas devido a uma verificação de permissão ausente. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
Em onHeaderDecoded de LocalImageResolver.java, há uma possível negação de serviço persistente devido à exaustão de recursos. Isso pode levar à negação de serviço local sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
Em adbd_tls_verify_cert de auth.cpp, há um possível bypass da autenticação mútua do ADB sem fio devido a um erro de lógica no código. Isso pode levar à execução remota (proximal/adjacente) de código como o usuário shell sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
Em várias funções, há uma possível maneira de acessar o banco de dados de contatos devido a uma injeção de SQL. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
Em vários locais, há uma possível maneira de executar código no processo do launcher devido a um usuário shell com privilégios excessivos. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
No Package Manager, há um possível bypass do controlador de bloqueio de dispositivo devido a uma verificação de permissão ausente. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
Em várias funções de vpu_ioctl.c, há um possível use after free devido a um use after free. Isso pode levar à escalada remota de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.
Vulnerabilidades de bypass de autenticação no portal e gateway GlobalProtect do software PAN-OS® da Palo Alto Networks permitem que o atacante contorne as restrições de segurança e estabeleça uma conexão VPN não autorizada.\n\nO Panorama e o Cloud NGFW não são afetados por esses problemas.