CVE-2024-0044 permite realizar un ataque "run-as", que resulta en una escalada local de privilegios. Esto permite a un atacante acceder a archivos privados almacenados localmente por cualquier aplicación en el dispositivo móvil, comprometiendo las garantías de seguridad proporcionadas por el "Application Sandbox".
Requiere acceso al shell ADB y el modo desarrollador habilitado en el dispositivo móvil.
Afecta a las versiones de Android 12, 12L, 13 y 14*.
Descubierto y divulgado por Meta Red Team X en marzo de 2024.