Описание
Уязвимость функции createSessionInternal модуля PackageInstallerService.java операционной системы Android связана с отсутствием экранирования специальных символов в имени пакета установщика при записи в /data/system/packages.list. Эксплуатация уязвимости может позволить нарушителю получить доступ к базе данных произвольного приложения с помощью специально сформированного мобильного приложения, имеющего доступ к инструменту Android Debug Bridge.
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
8.4 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
In createSessionInternal of PackageInstallerService.java, there is a possible run-as any app due to improper input validation. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
EPSS
8.4 High
CVSS3
7.2 High
CVSS2