CVE-2024-0044 permite que um ataque "run-as" seja realizado, resultando em uma escalada local de privilégios. Isso permite que um invasor acesse arquivos privados armazenados localmente por qualquer aplicação no dispositivo móvel, comprometendo as garantias de segurança fornecidas pela "Application Sandbox".
Requer acesso ao shell ADB e modo desenvolvedor ativado no dispositivo móvel.
Afeta as versões do Android 12, 12L, 13 e 14*.
Descoberto e divulgado pela Meta Red Team X em março de 2024.