Dans plusieurs fonctions de GlobalScreenshot.java, il y a une dérivation d’autorisation possible en raison d’une PendingIntent dangereuse. Cela pourrait conduire à la divulgation de l’information locale des contacts de l’utilisateur avec des privilèges d’exécution utilisateur nécessaires. L’interaction utilisateur est pas nécessaire pour l’exploitation. Produit: Android; Versions: Applications-10, les applications-8,0, 8,1-applications, les applications-9; Android ID: A-162738636.
https://source.android.com/security/bulletin/2021-01-01
https://source.android.com/security/bulletin/2021-01-01
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0304