[CVE-2021-25390] [Samsung] [Photo Table] PermissionsRequestActivity存在任意私有组件启动漏洞可获取ContentProvider数据
Date
Version
Description
Author
0x00 漏洞概述
0x01 触发条件
上线日期
应用名
包名
版本号
MD5
下载链接
0x02 PoC
0x03 前置知识
0x04 Root Cause Analysis
<activity
android:configChanges="keyboard|keyboardHidden|orientation|screenSize|uiMode"
android:excludeFromRecents="true"
android:label="@string/app_name"
android:name="com.android.dreams.phototable.PermissionsRequestActivity"
android:theme="@style/Theme.Permission.Activity">
<intent-filter>
<action android:name="android.intent.action.MAIN"/>
</intent-filter>
</activity>0x05 调试与利用
0x06 漏洞研究
0x07 References
附录:调试过程记录
Previous[CVE-2019-16253] [Samsung] [SMT] SamsungTTSService导出存在任意私有组件调用提权漏洞Next[CVE-2021-25391] [Samsung] [Secure Folder] KnoxSettingCheckLockTypeActivity泄露Intent可获取ContentProvider数据
Last updated