Source |
CVE Liste |
Identifiant |
8403005 |
Date de publication |
2023-10-30 17:15:48 (vue: 2023-10-30 19:09:55) |
Titre |
CVE-2023-21324 |
Texte |
Dans le programme d'installation de package, il existe un moyen possible de déterminer si une application est installée, sans autorisation de requête, en raison de la divulgation d'informations sur les canaux latéraux.Cela pourrait entraîner une escalade locale de privilèges sans aucun privilège d'exécution supplémentaire nécessaire.L'interaction utilisateur n'est pas nécessaire pour l'exploitation.
In Package Installer, there is a possible way to determine whether an app is installed, without query permissions, due to side channel information disclosure. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. |
Envoyé |
Oui |
Condensat |
2023 21324 additional app channel could cve determine disclosure due escalation execution exploitation information installed installer interaction lead local needed not package permissions possible privilege privileges query side user way whether without |
Tags |
|
Stories |
|
Notes |
|
Move |
|