
📡 Автоматический сбор PoC с GitHub. ⚠️ Осторожно, вредоносное ПО.
В нескольких местах существует возможное чтение и запись за пределами буфера из-за переполнения буфера в куче. Это может привести к удаленному выполнению кода без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
В нескольких местах существует возможный tapjacking из-за логической ошибки в коде. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
В onTransact из IDrmManagerService.cpp существует возможная запись за пределами буфера из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
В setupLayout из PickActivity.java существует возможный способ запустить любое activity как приложение DocumentsUI из-за confused deputy. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
В isPackageNullOrSystem из AppOpsService.java существует возможная постоянная атака типа «отказ в обслуживании» из-за ненадлежащей проверки входных данных. Это может привести к локальному отказу в обслуживании без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
В createSessionInternal из PackageInstallerService.java существует возможный способ для приложения обновить свою принадлежность из-за отсутствия проверки разрешений. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
В dumpBitmapsProto из ActivityManagerService.java существует возможный способ для приложения получить доступ к приватной информации из-за отсутствия проверки разрешений. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
В onHeaderDecoded из LocalImageResolver.java существует возможная постоянная атака типа «отказ в обслуживании» из-за исчерпания ресурсов. Это может привести к локальному отказу в обслуживании без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
В adbd_tls_verify_cert из auth.cpp существует возможный обход взаимной аутентификации беспроводного ADB из-за логической ошибки в коде. Это может привести к удаленному (проксимальному/смежному) выполнению кода от имени пользователя shell без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
В нескольких функциях существует возможный способ получить доступ к базе данных контактов из-за SQL-инъекции. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
В нескольких местах существует возможный способ выполнить код в процессе launcher из-за чрезмерно привилегированного пользователя shell. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
В Package Manager существует возможный обход контроллера блокировки устройства из-за отсутствия проверки разрешений. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
В нескольких функциях vpu_ioctl.c существует возможное использование после освобождения из-за использования после освобождения. Это может привести к удаленному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.
Уязвимости обхода аутентификации в портале GlobalProtect и шлюзе программного обеспечения Palo Alto Networks PAN-OS® позволяют злоумышленнику обойти ограничения безопасности и установить несанкционированное VPN-соединение.\n\nPanorama и Cloud NGFW не подвержены влиянию этих проблем.