PT-2025-20288 · Google · Android

CVE-2025-26426

·

Publicado

2025-05-01

·

Atualizado

2025-09-05

CVSS v2.0

6.2

Média

VetorAV:L/AC:H/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Android (versões afetadas não especificadas)
Descrição Existe uma falha no componente Framework do sistema operacional Android relacionada a uma cópia de buffer sem validação de entrada adequada. Este problema pode permitir que um atacante escale privilégios localmente sem exigir privilégios de execução adicionais ou interação do usuário. A vulnerabilidade reside dentro da função registerReceiverWithFeatureTraced em BroadcastController.java e envolve o recebimento de broadcasts destinados ao pacote"android".
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-310632322
BDU:2025-06588
CVE-2025-26426

Produtos afetados

Android