
CVE-2023-20963 PoC (Android WorkSource parcel/unparcel Logikfehler)
Siehe Bundle Fengshui für eine tiefgehende Analyse dieser Fehlerklasse.
Dieses Repository enthält einen PoC für CVE-2023-20963, bei dem es sich um eine Diskrepanz in der Android WorkSource Parcel/Unparcel-Logik handelt.
Die Schwachstelle wurde im Android Security Bulletin vom März 2023 gepatcht. Der Exploit sollte auf Geräten mit AOSP-Versionen 11, 12, 12L, 13 und Sicherheitspatch-Leveln vor März 2023 funktionieren.
