Podatność w komponencie NfcDispatcher.java systemu Android umożliwia automatyczne przypisanie specjalnych uprawnień dostępu do aplikacji bez wiedzy i zgody użytkownika. Oceniona jako KRYTYCZNA (CVSS 10.0), stanowi poważne zagrożenie dla integralności systemu.
▸ Pokaż oryginał (EN)
In tryStartActivity of NfcDispatcher.java, there is a possible automatic special app access permission assignment due to an insecure default value. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
W funkcji tryStartActivity pliku NfcDispatcher.java zastosowano niebezpieczną wartość domyślną, która skutkuje błędnym (zbyt szerokim) przypisaniem specjalnych uprawnień dostępu do aplikacji. Błąd klasyfikowany jest jako CWE-453 (Insecure Default Variable Initialization), co oznacza, że już sama inicjalizacja zmiennej z nieprawidłową wartością domyślną otwiera ścieżkę do eskalacji uprawnień. Eksploatacja nie wymaga żadnych dodatkowych uprawnień wykonawczych ani interakcji ze strony użytkownika.
Atakujący może lokalnie dokonać escalation of privilege, uzyskując specjalne uprawnienia dostępu do aplikacji bez konieczności posiadania jakichkolwiek dodatkowych uprawnień — co może prowadzić do przejęcia kontroli nad urządzeniem oraz naruszenia poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w Android Security Bulletin dostępnym pod adresem: https://source.android.com/docs/security/bulletin/android-17
Google Android — konkretne wersje wskazane w referencjach producenta (Android Security Bulletin – Android 17)
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XGoogle Android
OSGoogle17.0
Powiązane podatności
Heap buffer overflow w Google Chrome na Android — sandbox escape
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...
Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...
Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...