# N/A
## 概述
在`ExternalStorageProvider.java`中的`shouldHideDocument`方法中,存在一个绕过文件路径过滤器的漏洞,该过滤器本应防止访问敏感目录。该漏洞是由于不正确的Unicode规范化导致的。这可能导致本地权限提升,而无需额外的执行权限。利用此漏洞需要用户交互。
## 影响版本
未指定具体版本。
## 细节
`shouldHideDocument`方法中的文件路径过滤器设计用于防止访问敏感目录,但由于不正确的Unicode规范化,攻击者可能绕过该过滤器。这使得攻击者能够在未授权的情况下访问敏感目录内容。
## 影响
该漏洞可能导致本地权限提升。攻击者通过利用此漏洞,可获取对敏感文件的访问权限。利用该漏洞需要用户的交互。
标题: 67d6e08322019f7ed8e3f80bd6cd16f8bcb809ed - platform/frameworks/base - Git at Google -- 🔗来源链接
标签:
神龙速读标题: Android Security Bulletin November 2024 | Android Open Source Project -- 🔗来源链接
标签: