CVE-2024-0044
En createSessionInternal de PackageInstallerService.java, existe una posible ejecución como cualquier aplicación debido a una validación de entrada...
- Publicado
- 11 mar 2024
- Actualizado
- 28 ene 2025
- Asignación de CNA
- google_android
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 72,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En createSessionInternal de PackageInstallerService.java, existe una posible ejecución como cualquier aplicación debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
Fuentes
14- c-CVE-2024-0044Exploit
CVE-2024-0044: una vulnerabilidad de alta gravedad del tipo 'ejecutar como cualquier aplicación' que afecta a las versiones 12 y 13 de Android
- CVE-2024-0044Exploit
CVE-2024-0044: una vulnerabilidad de alta gravedad "run-as any app" que afecta a las versiones 12 y 13 de Android
Prueba de concepto y análisis técnico para evadir el parche inicial de CVE-2024-0044, una vulnerabilidad del framework de Android que permite la escalada de privilegios desde ADB hasta el UID de una aplicación arbitraria mediante la inyección del nombre del paquete del instalador.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.