Samsung InputManagerService未授权访问漏洞 CVE-2022-33695 CNVD-2022-70736

4.6 AV AC AU C I A
发布: 2022-07-12
修订: 2022-07-15

Samsung InputManagerService是三星(SAMSUNG)移动设备的一个服务,是Android为了处理各种用户操作而抽象的一个服务,自身可以看作是一个Binder服务实体,在SystemServer进程启动的时候实例化,并注册到ServiceManager中去。 Samsung InputManagerService存在未授权访问漏洞,该漏洞源于InputManagerService中缺少正确的修改权限。攻击者可利用该漏洞在未经授权的情况下访问该服务。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息