
CVE-2023-20963 PoC (Android WorkSource parcel/unparcel incompatibilidade de lógica)
Veja Bundle Fengshui para um mergulho profundo nesta classe de bugs.
Este repositório contém PoC para CVE-2023-20963, que é uma incompatibilidade na lógica de parcel/unparcel do Android WorkSource.
A vulnerabilidade foi corrigida no Boletim de Segurança do Android de março de 2023. O exploit deve funcionar em dispositivos com versões AOSP 11, 12, 12L, 13 com níveis de patch de segurança anteriores a março de 2023.
