CVE-2024-21633
Beliebiges Dateischreiben in Decoding
- Veröffentlicht
- 03.01.2024
- Aktualisiert
- 03.06.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 69,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Apktool ist ein Werkzeug für das Reverse Engineering von Android-APK-Dateien. In den Versionen 2.9.1 und früher leitet Apktool den Ausgabepfad von Ressourcendateien aus deren Ressourcennamen ab, die vom Angreifer manipuliert werden können, um Dateien an einem gewünschten Ort auf dem System abzulegen, auf dem Apktool ausgeführt wird. Betroffen sind Umgebungen, in denen ein Angreifer beliebige Dateien schreiben/überschreiben kann, auf die der Benutzer Schreibzugriff hat, und in denen entweder der Benutzername bekannt ist oder sich das cwd im Benutzerordner befindet. Der Commit d348c43b24a9de350ff6e5bd610545a10c1fc712 enthält einen Patch für dieses Problem.
Quellen
1- CVE-2024-21633Exploit
MobSF Remote-Codeausführung (via CVE-2024-21633)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.