
Vulnerabilidad CVE-2023-35674 *Estado: Sin finalizar*
CVE-2023-35674 es una vulnerabilidad de seguridad de alta gravedad de tipo zero-day ubicada en el Android Framework. Esta vulnerabilidad permite a un atacante escalar sus privilegios sin necesidad de interacción del usuario ni permisos de ejecución adicionales.
Esta vulnerabilidad ocurre en la forma en que el Android Framework maneja los archivos de caché de los paquetes de aplicaciones. Un atacante puede explotar esta vulnerabilidad para modificar el archivo de caché de una aplicación a fin de ejecutar código malicioso.
Esta vulnerabilidad fue reportada a Google el 22 de agosto de 2023, y Google lanzó una actualización para corregirla el 2 de agosto de 2023.
Un atacante puede usar esta vulnerabilidad para instalar malware en dispositivos Android, robar información personal o controlar el dispositivo.
Detalles adicionales sobre la vulnerabilidad CVE-2023-35674: