В checkReadPermission файла PermissionsManager.java существует возможный способ отслеживать конфиденциальные данные о состоянии устройства из-за отсутствия проверки разрешений. Это может привести к раскрытию локальной информации без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие с пользователем.
Показать оригинальное описание (EN)
In checkReadPermission of PermissionsManager.java, there is a possible way to monitor sensitive device state data due to a missing permission check. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.
Характеристики атаки
Последствия
Строка CVSS v4.0