
Уязвимость CVE-2023-35674 *Статус: не завершено*
CVE-2023-35674 — это высококритичная уязвимость класса zero-day в Android Framework. Эта уязвимость позволяет злоумышленнику повысить свои привилегии без взаимодействия с пользователем или дополнительных разрешений на выполнение.
Уязвимость возникает в том, как Android Framework обрабатывает кэш-файлы пакетов приложений. Злоумышленник может использовать эту уязвимость для изменения кэш-файлов приложений, чтобы получить возможность выполнять вредоносный код.
Уязвимость была сообщена в Google 22 августа 2023 года, и Google выпустил обновление для её устранения 2 августа 2023 года.
Злоумышленник может использовать эту уязвимость для установки вредоносного ПО на устройства Android, кражи личных данных или получения контроля над устройством.
Дополнительные сведения об уязвимости CVE-2023-35674: