PT-2025-20288 · Google · Android
CVE-2025-26426
·
Publicado
2025-05-01
·
Atualizado
2025-09-05
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:H/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Android (versões afetadas não especificadas)
Descrição
Existe uma falha no componente Framework do sistema operacional Android relacionada a uma cópia de buffer sem validação de entrada adequada. Este problema pode permitir que um atacante escale privilégios localmente sem exigir privilégios de execução adicionais ou interação do usuário. A vulnerabilidade reside dentro da função
registerReceiverWithFeatureTraced em BroadcastController.java e envolve o recebimento de broadcasts destinados ao pacote"android".Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android