CVE-2023-35674
Android Framework Privilege Escalation Vulnerability
WindowState.java의 onCreate에는 코드의 논리 오류로 인해 백그라운드 활동을 실행할 수 있는 방법이 존재할 수 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승이 발생할 수 있습니다. 악용에 사용자 상호작용은 필요하지 않습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.8
- EPSS
- 2.20% 백분위 81.3% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2023.10.04
- 공개일
- 2023.09.12