Доброго времени суток
Сабж: http://www.blackhat.com/us-13/briefings.html#Forristal
Обнаруженную уязвимость уже научились использовать для модификации кода apk без нарушения цифровой подписи. Повысить права приложения не получится ( для этого нужно модифицировать manifest ), но можно вносить изменнения в приложения, у которых уже есть необходимые права. Для установки изменённого приложения всё равно придётся обманывать пользователя социальной инженерией или искать другие уявзимости.
И, как обычно, заплатки скорее всего появятся исключительно для гуглофонов