官网APP

安全公告 | 权限管理存在权限绕过漏洞

初始发布日期:2021年09月28日 |更新发布日期:2022年03月10日

CVE编号

CVE-2021-26280

CVSS 3.1 基本得分

7.9 High (AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:H)

漏洞描述

本地安装应用可以绕过权限管理模块校验机制,执行需要申请权限才能实现的系统操作。

版本和修复

规避措施

NA

版本获取路径

可通过升级对应机型的Android 11版本修复此漏洞。

来源

字节跳动安全中心

更新记录

2021-9-28 V1.0 初始发布

FAQs

NA

vivo 安全应急响应对外服务

vivo致力于为用户提供安全的产品和服务,遵循业界最佳实践处理和披露安全漏洞信息。
反馈vivo产品和服务安全问题请反馈至邮箱:security@vivo.com
详情参考:https://www.vivo.com.cn/service/security-advisory