CVE-2024-43093

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS base score: 7.8

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Felhasználói interakció szükséges

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2024.11.18.

Érintett rendszerek: Android Google

Leírás

Eredeti nyelven: The product does not properly handle when an input contains Unicode encoding.

Leírás forrása: CWE-176

Leírás utolsó módosítása: 2024.02.29.

Hivatkozások

https://android.googlesource.com/platform/frameworks/base/+/67d6e08322019f7ed8e3f80bd6cd16f8bcb809ed
https://source.android.com/docs/security/bulletin/2024-11-01