
Sicherheitslücke CVE-2023-35674 *Status: unvollständig*
CVE-2023-35674 ist eine hochkritische Zero-Day-Sicherheitslücke im Android Framework. Diese Schwachstelle ermöglicht es einem Angreifer, seine Berechtigungen zu erhöhen, ohne dass eine Benutzerinteraktion oder zusätzliche Ausführungsrechte erforderlich sind.
Die Schwachstelle tritt in der Art und Weise auf, wie das Android Framework die Cache-Dateien von Anwendungs-Paketen verwaltet. Ein Angreifer kann diese Schwachstelle ausnutzen, um die Cache-Dateien einer Anwendung so zu manipulieren, dass schädlicher Code ausgeführt werden kann.
Diese Schwachstelle wurde am 22. August 2023 an Google gemeldet, und Google hat am 2. August 2023 ein Update zur Behebung dieser Schwachstelle veröffentlicht.
Angreifer können diese Schwachstelle nutzen, um Malware auf Android-Geräten zu installieren, persönliche Daten zu stehlen oder die Kontrolle über das Gerät zu erlangen.
Weitere Details zur Schwachstelle CVE-2023-35674: