
भेद्यता CVE-2023-35674 *स्थिति: अपूर्ण*
CVE-2023-35674 Android Framework में एक उच्च-गंभीरता वाला ज़ीरो-डे सुरक्षा भेद्यता है। यह भेद्यता हमलावर को उपयोगकर्ता के साथ कोई बातचीत या अतिरिक्त निष्पादन अनुमतियों के बिना अपने विशेषाधिकारों को बढ़ाने की अनुमति देती है।
यह भेद्यता Android Framework द्वारा एप्लिकेशन पैकेज कैश फ़ाइलों को संभालने के तरीके में उत्पन्न होती है। हमलावर इस भेद्यता का उपयोग किसी एप्लिकेशन की कैश फ़ाइल में हेरफेर करने के लिए कर सकते हैं ताकि दुर्भावनापूर्ण कोड निष्पादित हो सके।
इस भेद्यता की सूचना 22 अगस्त 2023 को Google को दी गई थी, और Google ने 2 अगस्त 2023 को इस भेद्यता को ठीक करने के लिए एक अपडेट जारी किया था।
हमलावर इस भेद्यता का उपयोग Android उपकरणों पर मैलवेयर स्थापित करने, व्यक्तिगत डेटा चुराने या डिवाइस पर नियंत्रण प्राप्त करने के लिए कर सकते हैं।
CVE-2023-35674 भेद्यता के बारे में अधिक विवरण: