In generateInfo di PackageInstallerSession.java, v’è una possibile perdita di cross-profilo dei dati URI durante l’installazione di app a causa di un controllo di autorizzazione mancante. Questo potrebbe causare la divulgazione di informazioni locali, senza privilegi di esecuzione aggiuntivi necessari. L’interazione dell’utente non è necessaria per exploitation.Product: AndroidVersions: Android 8.1 Android-9 Android-10-Android 11Android ID: A-142.125.338
https://source.android.com/security/bulletin/2020-10-01
https://source.android.com/security/bulletin/2020-10-01
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0419