Add missing check in getKeyguardDisabledFeature

Add check that if admin package is specified, it belong to the calling
admin.

Bug: 193663287
Test: atest com.android.cts.devicepolicy.MixedDeviceOwnerTest
      #testSetKeyguardDisabledFeatures
      atest com.android.cts.devicepolicy.MixedProfileOwnerTest
      #testSetKeyguardDisabledFeatures
      atest com.android.cts.devicepolicy.MixedManagedProfileOwnerTest
      #testSetKeyguardDisabledFeatures
      atest ManagedProfileTest#testDevicePolicyManagerParentSupport

Change-Id: I107d8705e3a65707ae5744e7705a4d32629c3c14
This commit is contained in:
Ayush Sharma
2021-08-23 21:36:12 +00:00
parent 12f914e3f6
commit 826f893513

View File

@@ -8243,6 +8243,9 @@ public class DevicePolicyManagerService extends BaseIDevicePolicyManager {
final CallerIdentity caller = getCallerIdentity();
Preconditions.checkCallAuthorization(hasFullCrossUsersPermission(caller, userHandle));
Preconditions.checkCallAuthorization(
who == null || isCallingFromPackage(who.getPackageName(), caller.getUid())
|| isSystemUid(caller));
final long ident = mInjector.binderClearCallingIdentity();
try {