The backup mechanism in the adb tool in Android might allow attackers to inject additional applications (APKs) and execute arbitrary code by leveraging failure to filter application data streams.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-7952
Reference (s):
- BID:75705
- URL: http://www.securityfocus.com/bid/75705
- BUGTRAQ:20150710 CVE-2014-7952, Android ADB backup APK injection vulnerability
- URL: http://www.securityfocus.com/archive/1/535980/100/0/threaded
- FULLDISC:20150710 CVE-2014-7952, Android ADB backup APK injection vulnerability