PT-2020-11617 · Google · Android

Publicado

2020-09-18

·

Atualizado

2021-07-21

·

CVE-2020-0263

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Android: Android-11
Descrição
O problema está relacionado a uma possível contornamento de permissões no serviço de acessibilidade devido a um PendingIntent inseguro. Isso pode levar à divulgação de informações locais, sendo necessários privilégios de execução do usuário. Não é necessária a interação do usuário para a exploração.
Recomendações
Para a versão Android-11, atualize para uma versão que inclua a correção para este problema, conforme especificado pela equipe de segurança do Android.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-0263

Produtos afetados

Android