[CVE-2019-16253] [Samsung] [SMT] SamsungTTSService导出存在任意私有组件调用提权漏洞
Date
Version
Description
Author
0x00 漏洞概述
0x01 触发条件
上线时间
应用名
包名
软件版本
MD5
下载链接
0x02 PoC
0x03 前置知识
0x04 Root Cause
public void onCreate() {
...
LangPackMgr.get().a(this.getApplicationContext()); // 入口
...
super.onCreate();
}
public void a(Context context) {
if(this.context == null) {
...
IntentFilter intentFilter = new IntentFilter();
intentFilter.addAction("com.samsung.SMT.ACTION_INSTALL_FINISHED");
this.context.registerReceiver(this.LangPackMgr$2, intentFilter); // 注册一个广播接收器:"com.samsung.SMT.ACTION_INSTALL_FINISHED"
...
}
}0x05 调试与利用
0x06 漏洞研究
0x07 References
附录:调试过程记录
Previous[Adobe] [Acrobat Reader] AdobeReader处理DeepLink时未正确进行合法性校验导致下载PDF文件过程出现路径穿越可造成远程代码执行Next[CVE-2021-25390] [Samsung] [Photo Table] PermissionsRequestActivity存在任意私有组件启动漏洞可获取ContentProvider数据
Last updated