В AndroidManifest.xml возможен постоянный отказ в обслуживании из-за отсутствия проверки разрешений. Это может привести к локальному отказу в обслуживании без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие с пользователем.
Показать оригинальное описание (EN)
In AndroidManifest.xml, there is a possible persistent denial of service due to a missing permission check. This could lead to local denial of service with no additional execution privileges needed. User interaction is not needed for exploitation.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Google Android
cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:*
|
— | — |
|
Google Android
cpe:2.3:o:google:android:16.0:-:*:*:*:*:*:*
|
— | — |
|
Samsung Wear_Os
cpe:2.3:o:samsung:wear_os:-:*:*:*:*:*:*:*
|
— | — |