# N/A
## 漏洞概述
在CallRedirectionProcessor.java的onBindingDied方法中,由于代码中的逻辑错误,可能导致权限绕过。这可能引起本地权限提升和后台活动启动,且无需额外的执行权限。
## 影响版本
该漏洞的影响版本未具体提及。
## 漏洞细节
由于onBindingDied方法中的逻辑错误,存在权限绕过漏洞。这使得攻击者能够本地提升权限以及在没有用户交互的情况下启动后台活动。
## 影响
- 本地权限提升
- 后台活动启动无需用户交互
- 无需额外执行权限即可利用此漏洞
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC of CVE-2023-40130 | https://github.com/wrlu/CVE-2023-40130 | POC详情 |
暂无评论