CVE-2024-0044 позволяет выполнить атаку "run-as", что приводит к локальному повышению привилегий. Это даёт злоумышленнику доступ к приватным файлам, хранящимся локально любым приложением на мобильном устройстве, что нарушает гарантии безопасности, обеспечиваемые "Application Sandbox".
Требуется доступ к ADB shell и включённый режим разработчика на мобильном устройстве.