Informazioni sul CVE-2023-21270
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2023-21270
Descrizione: In restorePermissionState of PermissionManagerServiceImpl.java, there is a possible way for an app to keep permissions that should be revoked due to incorrect permission flags cleared during an update. This could lead to local escalation of privilege with User execution privileges needed. User interaction is not needed for exploitation.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Google – Andrioid
Relazioni con altri prodotti
Produttore:Google
Prodotto: Andrioid
Anno: 2023
CWE:
CVSS: 0.0