Samsung KnoxCustomManagerService访问控制错误漏洞 CVE-2022-33701 CNVD-2022-70738

2.1 AV AC AU C I A
发布: 2022-07-12
修订: 2023-07-21

Samsung KnoxCustomManagerService是韩国三星(Samsung)公司的一款基于开源Android平台的安全解决方案,可以通过物理手段和软件体系相结合的方式全面增强了安全性,同时完美兼容安卓及谷歌生态系统,为企业及员工个人带来行业领先的企业移动安全解决方案。 Samsung KnoxCustomManagerService存在访问控制错误漏洞,该漏洞源于KnoxCustomManagerService中缺乏对广播意图的保护。攻击者可利用该漏洞通过发送广播意图来调用PowerManaer.goToSleep。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息