跳到主要内容

高危

Android Pixel权限提升漏洞

2024-04-01 00:00:00 公开 ,2026-02-25 19:16:31 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 本地
  • 开源组件漏洞
  • 公开PoC
CWEs:
CWE-280 (Improper Handling of Insufficient Permissions or Privileges) CWE-755 (Improper Handling of Exceptional Conditions)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-05-02 00:18:07

风险信息

CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞描述
Android Pixel包含一个权限提升漏洞,由于代码中的逻辑错误,有一种可能的方法可以绕过。可能会导致本地权限升级,而无需额外的执行权限。利用需要用户交互。允许攻击者中断设备管理应用程序触发的出厂重置。
修复建议
厂家已经发布修复程序,请参考如下链接: https://source.android.com/docs/security/bulletin/pixel/2024-04-01?hl=zh-cn

参考链接