CVE-2024-43093
Android Framework Privilege Escalation Vulnerability
ExternalStorageProvider.java의 shouldHideDocument에서 잘못된 유니코드 정규화로 인해 민감한 디렉터리에 대한 접근을 방지하도록 설계된 파일 경로 필터를 우회할 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승이 발생할 수 있습니다. 악용에는 사용자 상호작용이 필요합니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.3
- EPSS
- 0.71% 백분위 51.2% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2024.11.28
- 공개일
- 2024.11.14