In setNotification di SapServer.java, c’è una possibile by-pass il permesso a causa di un errore di PendingIntent. Questo potrebbe causare la divulgazione di informazioni locali con i privilegi di esecuzione per l’utente necessari. L’interazione dell’utente non è necessaria per exploitation.Product: AndroidVersions: Android 8.0 Android 8.1 Android-9 Android-10-Android 11Android ID: A-156.021.269
https://source.android.com/security/bulletin/2020-10-01
https://source.android.com/security/bulletin/2020-10-01
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0410