Google Android 访问控制错误漏洞 CVE-2021-1039 CNNVD-202112-1351 CNVD-2021-103501

6.9 AV AC AU C I A
发布: 2021-12-15
修订: 2024-11-21

Google Android是美国谷歌(Google)公司的的一套以Linux为基础的开源操作系统。 Google Android 存在访问控制错误漏洞,该漏洞源于在AndroidManifest.xml 的NotificationAccessActivity 中,由于tapjacking/overlay 攻击,可能存在EoP。 这可能会导致本地权限提升,而无需额外的执行权限。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息