Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-0015

Опубликовано: 16 фев. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

In convertToComponentName of DreamService.java, there is a possible way to launch arbitrary protected activities due to intent redirection. This could lead to local escalation of privilege with User execution privileges needed. User interaction is not needed for exploitation.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.03014
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-280

Связанные уязвимости

CVSS3: 7.8
github
почти 2 года назад

In convertToComponentName of DreamService.java, there is a possible way to launch arbitrary protected activities due to intent redirection. This could lead to local escalation of privilege with User execution privileges needed. User interaction is not needed for exploitation.

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость функции ConvertToComponentName (DreamService.java) операционных систем Android, позволяющая нарушителю выполнить повысить свои привилегии или выполнить произвольный код

EPSS

Процентиль: 86%
0.03014
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-280