PT-2024-2944 · Google · Android Pixel
CVE-2024-29748
·
Publicado
2024-04-02
·
Atualizado
2024-11-29
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Android Pixel (versões afetadas não especificadas)
Descrição
O problema é causado por um erro lógico no código, permitindo uma possível contornada. Isso poderia levar à escalada local de privilégios, sem a necessidade de privilégios de execução adicionais. É necessária a interação do usuário para a exploração. A vulnerabilidade também pode permitir que um invasor interrompa uma redefinição de fábrica acionada por um aplicativo de administração do dispositivo, impedindo potencialmente que o proprietário de um Pixel apague remotamente seu telefone. A vulnerabilidade está sendo explorada ativamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Handling of Exceptional Conditions
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android Pixel