跳到主要内容

高危

Google Android Pixel权限提升漏洞

2024-06-01 00:00:00 公开 ,2026-02-28 05:51:05 更新

  • CISA KEV
  • 关键漏洞
  • 本地
  • 无需认证
  • 开源组件漏洞
  • 公开PoC
CWEs:
CWE-670 (Always-Incorrect Control Flow Implementation) CWE-783 (Operator Precedence Logic Error)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-06-15 11:55:29

风险信息

CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞描述
Google Android可能允许经过本地身份验证的攻击者在系统上获得提升的权限,这是由Pixel固件中的错误引起的。通过执行特制应用程序,攻击者可利用此漏洞在系统上获取提升的权限。
修复建议
有关修补程序、升级或建议的解决方法信息,请参阅Android Open Source Project。参考链接: https://source.android.com/docs/security/bulletin/pixel/2024-06-01

参考链接