CVE-2023-35674 是一个存在于 Android Framework 中的高危零日安全漏洞。该漏洞允许攻击者无需用户交互或额外执行权限即可提升自身权限。
该漏洞出现在 Android Framework 处理应用程序包缓存文件的方式中。攻击者可以利用该漏洞修改应用程序的缓存文件以执行恶意代码。
该漏洞于 2023 年 8 月 22 日报告给 Google,Google 于 2023 年 8 月 2 日发布了修复更新。
攻击者可以利用该漏洞在 Android 设备上安装恶意软件、窃取个人信息或控制设备。
关于 CVE-2023-35674 漏洞的更多细节: