Source |
CVE Liste |
Identifiant |
8402978 |
Date de publication |
2023-10-30 17:15:47 (vue: 2023-10-30 19:09:54) |
Titre |
CVE-2023-21296 |
Texte |
Dans l'autorisation, il existe un moyen possible de déterminer si une application est installée, sans autorisation de requête, en raison de la divulgation d'informations de canal latéral.Cela pourrait entraîner une escalade locale de privilèges sans aucun privilège d'exécution supplémentaire nécessaire.L'interaction utilisateur est nécessaire pour l'exploitation.
In Permission, there is a possible way to determine whether an app is installed, without query permissions, due to side channel information disclosure. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation. |
Envoyé |
Oui |
Condensat |
2023 21296 additional app channel could cve determine disclosure due escalation execution exploitation information installed interaction lead local needed permission permissions possible privilege privileges query side user way whether without |
Tags |
|
Stories |
|
Notes |
|
Move |
|