Описание
In startLockTaskMode of LockTaskController.java, there is a possible lock screen bypass due to a logic error in the code. This could lead to physical escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:15.0:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.00008
Низкий
3.2 Low
CVSS3
Дефекты
CWE-290
Связанные уязвимости
CVSS3: 3.2
github
5 месяцев назад
In startLockTaskMode of LockTaskController.java, there is a possible lock screen bypass due to a logic error in the code. This could lead to physical escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.
CVSS3: 7.4
fstec
9 месяцев назад
Уязвимость компонента Framework операционной системы Android, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 1%
0.00008
Низкий
3.2 Low
CVSS3
Дефекты
CWE-290