一、 漏洞 CVE-2024-43088 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
AppInfoBase.java中的多个函数存在权限检查缺失的问题,导致可以操纵设备上其他用户的应用权限设置。这种漏洞可能导致跨用户边界的本地权限提升,无需额外的执行权限,且不需要用户交互。

## 影响版本
未提供具体版本信息。

## 漏洞细节
在AppInfoBase.java中的多个函数中,由于缺少权限检查,可以操纵属于设备上其他用户的应用权限设置。这种漏洞可能被利用来跨用户边界进行本地权限提升。

## 影响
攻击者可以利用此漏洞操控其他用户的权限设置,从而实现权限提升。这一过程不需要额外的执行权限,也不需要用户的交互。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In multiple functions in AppInfoBase.java, there is a possible way to manipulate app permission settings belonging to another user on the device due to a missing permission check. This could lead to local escalation of privilege across user boundaries with no additional execution privileges needed. User interaction is not needed for exploitation.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Android 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在安全漏洞,该漏洞源于缺少权限检查。攻击者利用该漏洞可以提升权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-43088 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/nidhihcl75/packages_apps_Settings_AOSP10_r33_CVE-2024-43088 POC详情
三、漏洞 CVE-2024-43088 的情报信息