
CVE-2023-20963 PoC (Android WorkSource incohérence logique parcel/unparcel)
Voir Bundle Fengshui pour une analyse approfondie de cette classe de bugs.
Ce dépôt contient une PoC pour CVE-2023-20963, qui est une incohérence dans la logique de sérialisation/désérialisation de WorkSource sur Android.
La vulnérabilité est corrigée dans le Bulletin de sécurité Android de mars 2023. L'exploit devrait fonctionner sur les appareils sous AOSP versions 11, 12, 12L, 13 avec des niveaux de correctifs de sécurité antérieurs à mars 2023.
