Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

A small bug in the signature verification of AOSP OTA packages

Summary

Quarkslab finds a small but critical bug in AOSP's OTA package signature verification — a bypass in RecoverySystem.verifyPackage, which checks the integrity of update ZIP archives.
Published
Collected

original ↗

Related coverage

back