[CVE-2021-25410] [Samsung] [CallBGProvider] CallBGProvider的调用权限定义为Normal可实现任意私有文件读取
Date
Version
Description
Author
0x00 漏洞概述
0x01 触发条件
上线日期
应用名
包名
版本号
MD5
下载链接
0x02 PoC
0x03 前置知识
0x04 Root Cause Analysis
<permission android:name="com.samsung.android.callbgprovider.PERMISSION"/>
<provider
android:authorities="com.samsung.android.callbgprovider.media"
android:exported="true"
android:name="com.samsung.android.callbgprovider.CallBGProvider"
android:readPermission="com.samsung.android.callbgprovider.PERMISSION">
<meta-data android:name="android.support.FILE_PROVIDER_PATHS" android:resource="@xml/filepaths"/>
</provider>0x05 调试与利用
0x06 漏洞研究
0x07 References
附录:调试过程记录
Previous[CVE-2021-25397] [Samsung] [TelephonyUI] PhotoringReceiver导出存在任意文件写漏洞结合动态库加载行为可实现本地任意代码执行Next[CVE-2021-25413] [Samsung] [Contacts] SetProfilePhotoActivity导出存在任意私有组件启动漏洞可获取ContentProvider数据
Last updated