"value":"In onCreate of KeyChainActivity.java, there is a possible way to use an app certificate stored in keychain due to a tapjacking/overlay attack. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.Product: AndroidVersions: Android-10 Android-11 Android-12 Android-9Android ID: A-199754277"
},
{
"lang":"es",
"value":"En la funci\u00f3n onCreate del archivo KeyChainActivity.java, se presenta una posible forma de utilizar un certificado de aplicaci\u00f3n almacenado en keychain debido a un ataque de tapjacking/overlay. Esto podr\u00eda conllevar a una escalada local de privilegios sin ser necesarios privilegios de ejecuci\u00f3n adicionales. Es requerida una interacci\u00f3n del usuario para su explotaci\u00f3n. Producto: Android. Versiones: Android-10 Android-11 Android-12 Android-9. ID de Android: A-199754277"