CVE-2020-0391
高已发布
在 PackageManagerService.java 的 applyPolicy 中,由于未强制执行的受保护广播,可能存在以系统身份执行任意命令的情况。这可能导致本地权限提升,且无需额外的执行权限。利用该漏洞不需要用户交互。产品:Android版本:Android-9、Android-10、Android-1...
- 已发布
- 2020年9月17日
- 已更新
- 2024年8月4日
- 分配 CNA
- google_android
- 观察到的证据
- 2026年8月8日
初级CVSS
7.8/ 10高