
Vulnérabilité CVE-2023-35674 *Statut : non terminé*
CVE-2023-35674 est une vulnérabilité de sécurité de niveau élevé de type zero-day située dans Android Framework. Cette vulnérabilité permet à un attaquant d’élever ses privilèges sans aucune interaction de l’utilisateur ni privilège d’exécution supplémentaire.
Cette vulnérabilité se produit dans le mécanisme de gestion du fichier cache des paquets d’applications par Android Framework. Un attaquant peut exploiter cette faille pour modifier le fichier cache d’une application afin d’exécuter du code malveillant.
Cette vulnérabilité a été signalée à Google le 22 août 2023, et Google a publié une mise à jour corrective le 2 août 2023.
Un attaquant peut utiliser cette vulnérabilité pour installer des logiciels malveillants sur un appareil Android, voler des données personnelles ou prendre le contrôle de l’appareil.
Détails supplémentaires sur la vulnérabilité CVE-2023-35674 :