# N/A
## 漏洞概述
AppInfoBase.java中的多个函数存在权限检查缺失的问题,导致可以操纵设备上其他用户的应用权限设置。这种漏洞可能导致跨用户边界的本地权限提升,无需额外的执行权限,且不需要用户交互。
## 影响版本
未提供具体版本信息。
## 漏洞细节
在AppInfoBase.java中的多个函数中,由于缺少权限检查,可以操纵属于设备上其他用户的应用权限设置。这种漏洞可能被利用来跨用户边界进行本地权限提升。
## 影响
攻击者可以利用此漏洞操控其他用户的权限设置,从而实现权限提升。这一过程不需要额外的执行权限,也不需要用户的交互。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/nidhihcl75/packages_apps_Settings_AOSP10_r33_CVE-2024-43088 | POC详情 |
标题: 975c28535419be1cc45f66712f41e4a7a40e6001 - platform/packages/apps/Settings - Git at Google -- 🔗来源链接
标签:
神龙速读标题: Android Security Bulletin November 2024 | Android Open Source Project -- 🔗来源链接
标签: