
CVE-2023-35674 の脆弱性 *ステータス: 未完了*
CVE-2023-35674 は Android Framework に存在するゼロデイ型の高深刻度のセキュリティ脆弱性です。この脆弱性により、攻撃者はユーザーの操作や追加の実行権限を必要とせずに権限を昇格できます。
この脆弱性は、Android Framework がアプリケーションパッケージのキャッシュファイルを処理する方法に存在します。攻撃者はこの脆弱性を悪用してアプリケーションのキャッシュファイルを改ざんし、悪意のあるコードを実行できるようにする可能性があります。
この脆弱性は2023年8月22日に Google に報告され、Google は2023年8月2日にこの脆弱性を修正するアップデートをリリースしました。
攻撃者はこの脆弱性を悪用して、Android デバイスにマルウェアをインストールしたり、個人情報を盗んだり、デバイスを制御したりする可能性があります。
CVE-2023-35674 の脆弱性に関する詳細: