Dans addAllPermissions de PermissionManagerService.java, il y a une autorisations possibles contournement lors de la mise à niveau des versions principales Android qui permet une application d’obtenir l’autorisation android.permission.ACTIVITY_RECOGNITION sans confirmation de l’utilisateur. Cela pourrait conduire à une escalade locale des privilèges sans privilèges d’exécution supplémentaires nécessaires. L’interaction utilisateur est pas nécessaire pour l’exploitation. Produit: Android; Versions: Applications-11, les applications-8,0, 8,1-applications, les applications-9, 10-applications; Android ID: A-154505240.
https://source.android.com/security/bulletin/2021-01-01
https://source.android.com/security/bulletin/2021-01-01
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0306