PT-2024-2944 · Google · Android Pixel

CVE-2024-29748

·

Publicado

2024-04-02

·

Atualizado

2024-11-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Android Pixel (versões afetadas não especificadas)
Descrição
O problema é causado por um erro lógico no código, permitindo uma possível contornada. Isso poderia levar à escalada local de privilégios, sem a necessidade de privilégios de execução adicionais. É necessária a interação do usuário para a exploração. A vulnerabilidade também pode permitir que um invasor interrompa uma redefinição de fábrica acionada por um aplicativo de administração do dispositivo, impedindo potencialmente que o proprietário de um Pixel apague remotamente seu telefone. A vulnerabilidade está sendo explorada ativamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Handling of Exceptional Conditions

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03111
CVE-2024-29748

Produtos afetados

Android Pixel