PT-2026-22652 · Android+1 · Android+1
CVE-2026-21385
·
Publicado
2025-12-18
·
Atualizado
2026-06-09
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões dos componentes Android da Qualcomm anteriores a 2026-03-05
Descrição
Existe um problema de corrupção de memória de alta gravidade nos componentes gráficos da Qualcomm utilizados em dispositivos Android. A vulnerabilidade, identificada como CVE-2026-21385, consiste em um estouro de inteiro que pode levar à corrupção de memória durante a alocação de memória. Esta falha está sendo ativamente explorada em ataques direcionados. A vulnerabilidade afeta mais de 234 chipsets da Qualcomm e foi observada na natureza. O problema está relacionado ao subcomponente Gráficos e pode permitir que atacantes locais causem danos à memória e potencialmente executem código malicioso. Confirma-se que a vulnerabilidade está sob exploração limitada e direcionada.
Recomendações
Atualize os dispositivos para o nível de patch do Android 2026-03-05 ou posterior para corrigir esta vulnerabilidade.
Correção
LPE
RCE
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android
Qualcomm Display Components