CVE-2024-0044
في createSessionInternal داخل PackageInstallerService.java، توجد إمكانية لتنفيذ run-as لأي تطبيق بسبب التحقق غير السليم من الإدخال. قد يؤدي هذا إلى تصعيد...
- تم النشر
- 11/03/2024
- محدث
- 28/01/2025
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 72.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في createSessionInternal داخل PackageInstallerService.java، توجد إمكانية لتنفيذ run-as لأي تطبيق بسبب التحقق غير السليم من الإدخال. قد يؤدي هذا إلى تصعيد الامتيازات محليًا دون الحاجة إلى امتيازات تنفيذ إضافية. لا يُشترط تفاعل المستخدم للاستغلال.
المصادر
14- c-CVE-2024-0044استغلال
CVE-2024-0044: ثغرة أمنية عالية الخطورة من نوع "التنفيذ كأي تطبيق" تؤثر على إصدارَي Android 12 و13
- CVE-2024-0044استغلال
CVE-2024-0044: ثغرة شديدة الخطورة من نوع "تشغيل أي تطبيق" تؤثر على إصدارات أندرويد 12 و13
إثبات المفهوم والتقرير الفني لتجاوز التصحيح الأولي لثغرة CVE-2024-0044، وهي ثغرة في إطار عمل أندرويد تتيح تصعيد الامتيازات من ADB إلى UID لأي تطبيق عبر حقن اسم حزمة المثبّت.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.