Magisk sérülékenység
Angol cím: Magisk vulnerability
Publikálás dátuma: 2025.08.15.
Utolsó módosítás dátuma: 2025.08.15.
Leírás
A termék végrehajtható funkciót (például egy könyvtárat) importál, igényel vagy tartalmaz olyan forrásból, amely az előirányzott ellenőrzési körön kívül esik.
Leírás forrása: CWE-829 Leírás utolsó módosítása: 2023.06.29.Elemzés leírás
Eredeti nyelven:
The install() function of ProviderInstaller.java in Magisk App before canary version 27007 does not verify the GMS app before loading it, which allows a local untrusted app with no additional privileges to silently execute arbitrary code in the Magisk app and escalate privileges to root via a crafted package, aka Bug #8279. User interaction is not needed for exploitation.
Elemzés leírás forrása: CVE-2024-48336 Elemzés leírás utolsó módosítása: 2024.04.11.Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 8.4 (Magas)
Vector: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 2,5
Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Következmények
Loss of integrity (Sértetlenség elvesztése)Sérülékeny szoftverek
cpe:2.3:a:magisk:magisk:*:*:*:*:*:*:*:*
