Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0023-Update-Ownership-PoC — Preuve de concept démontrant CVE-2026-0023, un contournement de confiance de propriété de mise à jour Android qui supprime l'avertissement de propriété lors des mises à jour d'applications. Inclut trois applications Android pour reproduire et étudier la vulnérabilité. | Kitploit
Outils/GitHubGitHub/qm4rs/cve-2026-0023-update-ownership-poc
Sécurité AndroidAnalyse des VulnérabilitésExploitationSécurité MobileApprentissage et ÉducationLabs et Pratique
GitHubqm4rs/cve-2026-0023-update-ownership-poc

CVE-2026-0023-Update-Ownership-PoC

Preuve de concept démontrant CVE-2026-0023, un contournement de confiance de propriété de mise à jour Android qui supprime l'avertissement de propriété lors des mises à jour d'applications. Inclut trois applications Android pour reproduire et étudier la vulnérabilité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
8318il y a 3 moisPas encore vérifié

CVE-2026-0023 - Contournement de la vérification de propriétaire de mise à jour Android (PoC)

Un environnement de laboratoire Android complet pour reproduire et étudier CVE-2026-0023.

Ce dépôt montre comment CVE-2026-0023 permet à un installateur classique d'influencer un indicateur d'installation interne Android qui ne devrait être contrôlé que par le système, ce qui entraîne la suppression de l'avertissement de propriétaire de mise à jour d'Android lors des mises à jour d'applications.

Le projet contient trois applications Android qui modélisent un flux de travail réaliste de propriétaire de mise à jour et fournissent un environnement reproductible pour observer le comportement vulnérable.


Aperçu

Android a introduit le propriétaire de mise à jour (Update Ownership) pour aider les applications, les boutiques d'applications et les environnements professionnels à maintenir une chaîne de mise à jour fiable.

Lorsqu'une application a un propriétaire de mise à jour enregistré, Android avertit l'utilisateur si un autre installateur tente de mettre à jour cette application.

Dans des conditions normales, cet avertissement indique à l'utilisateur que l'application reçoit généralement ses mises à jour d'une source différente.

CVE-2026-0023 affecte le flux d'installation de paquets Android dans PackageInstallerService#createSessionInternal.

Le problème est lié à la gestion de l'indicateur d'installation interne INSTALL_FROM_MANAGED_USER_OR_PROFILE.

Dans les versions vulnérables, cet indicateur n'était pas explicitement effacé avant qu'Android ne vérifie si l'installation était effectivement associée à un utilisateur géré ou à un profil géré.

En conséquence, un installateur ordinaire pouvait influencer le comportement de la propriété de mise à jour et faire en sorte qu'Android supprime l'avertissement attendu de propriétaire de mise à jour.

Ce dépôt montre la différence entre le comportement attendu et le comportement vulnérable à l'aide d'un environnement de preuve de concept contrôlé.


Comparaison visuelle rapide

Comportement attenduComportement vulnérable
Android affiche l'avertissement de propriétaire de mise à jour.Android affiche seulement une boîte de dialogue de mise à jour générique.
Avertissement de propriétaire affichéAvertissement de propriétaire supprimé

Informations sur la vulnérabilité

ChampValeur
CVECVE-2026-0023
ComposantFramework / PackageInstaller
Fichier affectéPackageInstallerService.java
Méthode affectéecreateSessionInternal
Type de vulnérabilitéÉlévation de privilège
GravitéÉlevée
CVSS v3.17.8
Vecteur CVSSCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vecteur d'attaqueLocal
Complexité d'attaqueFaible
Privilèges requisFaible
Interaction utilisateurAucune
PérimètreInchangé
ImpactÉlévation de privilège via un comportement non autorisé de propriétaire de mise à jour
Bulletin de sécurité AndroidMars 2026
Référence de bogue AndroidA-459461121
Versions AOSP affectées listées par GoogleAndroid 14, 15, 16, 16-qpr2

Informations sur le correctif

ÉvénementValeur
Bulletin de sécurité AndroidMars 2026
Date de publication du bulletin2 mars 2026
Section du niveau de correctif de sécurité2026-03-01
Niveau de correctif entièrement traité du bulletin2026-03-05 ou ultérieur
Référence de bogue AndroidA-459461121
Correctif AOSP09055276288a68cf35b0f84ba32e28822f74ecf9
Titre du correctifExplicitly unset INSTALL_FROM_MANAGED_USER_OR_PROFILE flag

CVE-2026-0023 est répertorié dans le bulletin de sécurité Android de mars 2026 sous la section 2026-03-01 des détails de la vulnérabilité du niveau de correctif de sécurité.

Les niveaux de correctif de sécurité Android 2026-03-01 ou ultérieurs corrigent tous les problèmes associés au niveau de correctif de sécurité 2026-03-01.

Les niveaux de correctif de sécurité Android 2026-03-05 ou ultérieurs corrigent tous les problèmes associés au niveau de correctif de sécurité 2026-03-05 et à tous les niveaux de correctif précédents.


Résumé de la cause racine

Le comportement vulnérable est lié à la gestion de l'indicateur interne INSTALL_FROM_MANAGED_USER_OR_PROFILE.

Cet indicateur est destiné à représenter le comportement d'installation associé à un utilisateur géré ou à un profil géré.

Le correctif officiel AOSP efface explicitement cet indicateur avant qu'Android ne vérifie si l'installation appartient réellement à un utilisateur géré par une organisation.

La logique corrigée garantit que seul le système peut définir cet indicateur en fonction du résultat de DevicePolicyManagerInternal#isUserOrganizationManaged(userId).

Logique de correctif simplifiée :

final var dpmi = LocalServices.getService(DevicePolicyManagerInternal.class);

+ // Seul le système devrait pouvoir définir cet indicateur - donc assurez-vous qu'il est désactivé lorsqu'il n'est pas nécessaire.
+ params.installFlags &= ~PackageManager.INSTALL_FROM_MANAGED_USER_OR_PROFILE;

if (dpmi != null && dpmi.isUserOrganizationManaged(userId)) {
    params.installFlags |= PackageManager.INSTALL_FROM_MANAGED_USER_OR_PROFILE;
}
Télécharger l’outil