CVE-2024-0044 ermöglicht einen "run-as"-Angriff, der zu einer lokalen Privilegienerweiterung führt. Dies ermöglicht es einem Angreifer, auf private Dateien zuzugreifen, die lokal von jeder Anwendung auf dem mobilen Gerät gespeichert sind, und gefährdet damit die Sicherheitsgarantien der "Application Sandbox".
Erfordert ADB-Shell-Zugriff und aktivierten Entwicklermodus auf dem mobilen Gerät.
Betrifft Android-Versionen 12, 12L, 13 und 14*.
Entdeckt und veröffentlicht von Meta Red Team X im März 2024.
Sicherheitspatch von Google im Android-Sicherheitsbulletin vom März 2024 veröffentlicht.
Verwendung
root@kitploit:~
python cve_2024_0044.py -p target.package.name -a any-app.apk
[!TIP]
Für die Datei any-app.apk kann jede mobile Anwendung verwendet werden, z.B. F-Droid.