In startLegacyVpnPrivileged of Vpn.java, there is a possible way to retrieve VPN credentials due to a protocol downgrade attack. This could lead to remote escalation of privilege if a malicious Wi-Fi AP is used, with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-11Android ID: A-201660636
En la función startLegacyVpnPrivileged del archivo Vpn.java, se presenta una posible forma de recuperar las credenciales de la VPN debido a un ataque de bajada de protocolo. Esto podría conllevar a una escalada remota de privilegios si es usado un AP Wi-Fi malicioso, sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. Producto: Android, Versiones: Android-11Android ID: A-201660636