Dans updatePermissionSourcePackage de PermissionManagerService.java, il y a une subvention possible d’autorisation d’exécution automatique en raison d’un député confus. Cela pourrait conduire à une escalade de privilège locale permettant à une application malveillante d’accès de gain en silence à une autorisation dangereuse sans privilèges d’exécution supplémentaires nécessaires. L’interaction utilisateur est pas nécessaire pour l’exploitation. Produit: Android; Versions: Applications-10, les applications-11; Android ID: A-155648771.
https://source.android.com/security/bulletin/2021-01-01
https://source.android.com/security/bulletin/2021-01-01
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0307