Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0023-Update-Ownership-PoC — Proof-of-concept, демонстрирующий CVE-2026-0023, обход доверия при обновлении Android, который подавляет предупреждение о владельце во время обновления приложений. Включает три приложения Android для воспроизведения и изучения уязвимости. | Kitploit
Инструменты/GitHubGitHub/qm4rs/cve-2026-0023-update-ownership-poc
Безопасность AndroidАнализ уязвимостейЭксплуатацияМобильная безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubqm4rs/cve-2026-0023-update-ownership-poc

CVE-2026-0023-Update-Ownership-PoC

Proof-of-concept, демонстрирующий CVE-2026-0023, обход доверия при обновлении Android, который подавляет предупреждение о владельце во время обновления приложений. Включает три приложения Android для воспроизведения и изучения уязвимости.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
83183 месяцев назадЕщё не проверено

CVE-2026-0023 - PoC обхода доверия владельца обновлений Android

Полная лабораторная среда Android для воспроизведения и изучения CVE-2026-0023.

Этот репозиторий демонстрирует, как CVE-2026-0023 позволяет обычному установщику влиять на внутренний флаг установки Android, который должен управляться только системой, что приводит к подавлению предупреждения Android о владельце обновления при обновлении приложений.

Проект содержит три Android-приложения, которые моделируют реалистичный рабочий процесс владения обновлениями и предоставляют воспроизводимую среду для наблюдения уязвимого поведения.


Обзор

Android представил владение обновлениями, чтобы помочь приложениям, магазинам приложений и корпоративным средам поддерживать доверенную цепочку обновлений.

Когда у приложения зарегистрирован владелец обновления, Android предупреждает пользователя, если другой установщик пытается обновить это приложение.

В нормальных условиях это предупреждение сообщает пользователю, что приложение обычно получает обновления из другого источника.

CVE-2026-0023 затрагивает процесс установки пакетов Android внутри PackageInstallerService#createSessionInternal.

Проблема связана с обработкой внутреннего флага установки INSTALL_FROM_MANAGED_USER_OR_PROFILE.

В уязвимых сборках этот флаг не очищался явно перед тем, как Android проверял, действительно ли установка связана с управляемым пользователем или управляемым профилем.

В результате обычный установщик мог повлиять на поведение владельца обновлений и вызвать подавление ожидаемого предупреждения о владельце обновления.

Этот репозиторий демонстрирует разницу между ожидаемым поведением и уязвимым поведением с помощью контролируемой среды доказательства концепции.


Быстрое визуальное сравнение

Ожидаемое поведениеУязвимое поведение
Android отображает предупреждение о владельце обновления.Android отображает только диалог общего обновления.
Отображается предупреждение о владельцеПредупреждение о владельце подавлено

Информация об уязвимости

ПолеЗначение
CVECVE-2026-0023
КомпонентФреймворк / PackageInstaller
Затронутый файлPackageInstallerService.java
Затронутый методcreateSessionInternal
Тип уязвимостиПовышение привилегий
СерьезностьВысокий
CVSS v3.17.8
Вектор CVSSCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Вектор атакиЛокальный
Сложность атакиНизкая
Требуемые привилегииНизкие
Взаимодействие с пользователемОтсутствует
ОбластьНе изменяется
ВоздействиеПовышение привилегий через несанкционированное поведение владельца обновлений
Бюллетень безопасности AndroidМарт 2026
Ссылка на ошибку AndroidA-459461121
Затронутые версии AOSP, указанные GoogleAndroid 14, 15, 16, 16-qpr2

Информация о патче

СобытиеЗначение
Бюллетень безопасности AndroidМарт 2026
Дата публикации бюллетеня2 марта 2026
Раздел уровня исправлений безопасности2026-03-01
Полностью исправленный уровень патча во всем бюллетене2026-03-05 или позже
Ссылка на ошибку AndroidA-459461121
Патч AOSP09055276288a68cf35b0f84ba32e28822f74ecf9
Название патчаExplicitly unset INSTALL_FROM_MANAGED_USER_OR_PROFILE flag

CVE-2026-0023 указан в бюллетене безопасности Android за март 2026 года в разделе сведений об уязвимостях уровня исправлений безопасности 2026-03-01.

Уровни исправлений безопасности Android 2026-03-01 или более поздние устраняют все проблемы, связанные с уровнем исправлений безопасности 2026-03-01.

Уровни исправлений безопасности Android 2026-03-05 или более поздние устраняют все проблемы, связанные с уровнем исправлений безопасности 2026-03-05 и всеми предыдущими уровнями.


Краткое описание первопричины

Уязвимое поведение связано с обработкой внутреннего флага INSTALL_FROM_MANAGED_USER_OR_PROFILE.

Этот флаг предназначен для представления поведения установки, связанного с управляемым пользователем или управляемым профилем.

Официальный патч AOSP явно сбрасывает этот флаг перед тем, как Android проверяет, действительно ли установка принадлежит управляемому организацией пользователю.

Исправленная логика гарантирует, что только система может устанавливать этот флаг на основе результата DevicePolicyManagerInternal#isUserOrganizationManaged(userId).

Упрощенная логика патча:

final var dpmi = LocalServices.getService(DevicePolicyManagerInternal.class);

+ // Only the system should be able to set this flag - so ensure it is unset when not needed.
+ params.installFlags &= ~PackageManager.INSTALL_FROM_MANAGED_USER_OR_PROFILE;

if (dpmi != null && dpmi.isUserOrganizationManaged(userId)) {
    params.installFlags |= PackageManager.INSTALL_FROM_MANAGED_USER_OR_PROFILE;
}

До патча флаг не очищался явно перед этой проверкой управляемого профиля.

После патча Android сначала удаляет флаг и устанавливает его снова только в том случае, если система определяет, что пользователь действительно управляется организацией.

Это предотвращает влияние обычного установщика на это внутреннее состояние сеанса установки.


Компоненты репозитория

Этот репозиторий содержит три Android-приложения:

Скачать инструмент