PT-2025-24447 · Google · Android

CVE-2025-26421

·

Publicado

2025-05-01

·

Atualizado

2025-09-05

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Android (versões afetadas não especificadas)
Descrição Um erro de lógica no código pode permitir um bypass da tela de bloqueio, potencialmente levando a um escalonamento de privilégios local sem exigir privilégios de execução adicionais ou interação do usuário. A vulnerabilidade reside no componente System do sistema operacional Android e envolve gerenciamento inadequado de geração de código, o que poderia permitir que um atacante remoto executasse código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Code Injection

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-344865740
BDU:2025-06585
CVE-2025-26421

Produtos afetados

Android