
취약점 CVE-2023-35674 *상태: 미완료*
CVE-2023-35674는 Android Framework에 존재하는 높은 심각도의 제로데이 보안 취약점입니다. 이 취약점을 통해 공격자는 사용자 상호작용이나 추가 실행 권한 없이 권한을 상승시킬 수 있습니다.
이 취약점은 Android Framework가 애플리케이션 패키지의 캐시 파일을 처리하는 방식에서 발생합니다. 공격자는 이 취약점을 이용해 애플리케이션의 캐시 파일을 변조하여 악성 코드를 실행할 수 있습니다.
이 취약점은 2023년 8월 22일에 Google에 보고되었으며, Google은 2023년 8월 2일에 이 취약점을 해결하는 업데이트를 출시했습니다.
공격자는 이 취약점을 사용하여 Android 기기에 멀웨어를 설치하고, 개인 정보를 도용하거나 기기를 제어할 수 있습니다.
CVE-2023-35674 취약점에 대한 추가 세부 정보: