
ثغرة CVE-2023-35674 *الحالة: غير مكتمل*
CVE-2023-35674 هي ثغرة أمنية عالية الخطورة من نوع zero-day في Android Framework. تسمح هذه الثغرة للمهاجم بتصعيد صلاحياته دون الحاجة إلى تفاعل المستخدم أو صلاحيات تشغيل إضافية.
تنشأ هذه الثغرة في طريقة تعامل Android Framework مع ملفات ذاكرة التخزين المؤقت لحزم التطبيقات. يمكن للمهاجم استغلال هذه الثغرة لتعديل ملفات ذاكرة التخزين المؤقت للتطبيقات بهدف تنفيذ تعليمات برمجية ضارة.
تم الإبلاغ عن هذه الثغرة إلى Google في 22 أغسطس 2023، وأصدرت Google تحديثًا لإصلاح هذه الثغرة في 2 أغسطس 2023.
يمكن للمهاجم استغلال هذه الثغرة لتثبيت برمجيات خبيثة على أجهزة Android، أو سرقة البيانات الشخصية، أو التحكم في الجهاز.
تفاصيل إضافية حول ثغرة CVE-2023-35674: