PT-2026-22652 · Android+1 · Android+1

CVE-2026-21385

·

Publicado

2025-12-18

·

Atualizado

2026-06-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões dos componentes Android da Qualcomm anteriores a 2026-03-05
Descrição Existe um problema de corrupção de memória de alta gravidade nos componentes gráficos da Qualcomm utilizados em dispositivos Android. A vulnerabilidade, identificada como CVE-2026-21385, consiste em um estouro de inteiro que pode levar à corrupção de memória durante a alocação de memória. Esta falha está sendo ativamente explorada em ataques direcionados. A vulnerabilidade afeta mais de 234 chipsets da Qualcomm e foi observada na natureza. O problema está relacionado ao subcomponente Gráficos e pode permitir que atacantes locais causem danos à memória e potencialmente executem código malicioso. Confirma-se que a vulnerabilidade está sob exploração limitada e direcionada.
Recomendações Atualize os dispositivos para o nível de patch do Android 2026-03-05 ou posterior para corrigir esta vulnerabilidade.

Correção

LPE

RCE

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02466
CVE-2026-21385

Produtos afetados

Android
Qualcomm Display Components