CVE-2023-21388
https://notcve.org/view.php?id=CVE-2023-21388
In Settings, there is a possible restriction bypass due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. En Settings, existe una posible omisión de restricción debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. • https://source.android.com/docs/security/bulletin/android-14 • CWE-862: Missing Authorization •
CVE-2023-21387
https://notcve.org/view.php?id=CVE-2023-21387
In User Backup Manager, there is a possible way to leak a token to bypass user confirmation for backup due to log information disclosure. This could lead to local information disclosure with System execution privileges needed. User interaction is not needed for exploitation. En User Backup Manager, existe una forma posible de filtrar un token para omitir la confirmación del usuario para la copia de seguridad debido a la divulgación de información de registro. Esto podría conducir a la divulgación de información local con privilegios de ejecución del System necesarios. • https://source.android.com/docs/security/bulletin/android-14 • CWE-532: Insertion of Sensitive Information into Log File •
CVE-2023-21385
https://notcve.org/view.php?id=CVE-2023-21385
In Whitechapel, there is a possible out of bounds read due to memory corruption. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation. En Whitechapel, existe una posible lectura fuera de los límites debido a corrupción de memoria. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. • https://source.android.com/docs/security/bulletin/android-14 • CWE-787: Out-of-bounds Write •
CVE-2023-21384
https://notcve.org/view.php?id=CVE-2023-21384
In Package Manager, there is a possible possible permissions bypass due to an unsafe PendingIntent. This could lead to local information disclosure with User execution privileges needed. User interaction is not needed for exploitation. En Package Manager, existe una posible omisión de permisos debido a un PendingIntent inseguro. Esto podría dar lugar a la divulgación de información local con privilegios de ejecución del usuario necesarios. • https://source.android.com/docs/security/bulletin/android-14 •
CVE-2023-21383
https://notcve.org/view.php?id=CVE-2023-21383
In Settings, there is a possible way for the user to unintentionally send extra data due to an unclear prompt. This could lead to local information disclosure with no additional execution privileges needed. User interaction is needed for exploitation. En Settings, existe una forma posible de que el usuario envíe datos adicionales sin querer debido a un mensaje poco claro. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. • https://source.android.com/docs/security/bulletin/android-14 •