Google · Android Studio · CVE-2024-5899
Nome do software vulnerável e versões afetadas:
Versões do Bazel Plugin anteriores à 2024.06.04.0.2
Descrição:
O problema ocorre quando o plug-in Bazel no IntelliJ importa um projeto, seja usando “importar projeto” ou “importação automática”, e a caixa de diálogo para confiar no projeto não é exibida. Isso ocorre porque ambos os métodos chamam `ProjectBuilder.createProject`, que, por sua vez, chama `ProjectManager.getInstance().createProject`, um método destinado à criação de novos projetos, e não à importação de projetos existentes.
Recomendações:
Para versões anteriores à 2024.06.04.0.2, atualize para a versão 2024.06.04.0.2 ou posterior para os plug-ins Bazel do IntelliJ, CLion e Android Studio.