PT-2025-24450 · Google · Android

Publicado

2025-05-01

·

Atualizado

2025-09-29

·

CVE-2025-26436

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Android (versões afetadas não especificadas)
Descrição Existe uma falha no componente Framework do sistema operacional Android relacionada a uma operação de cópia de buffer sem validação adequada de entrada. A exploração deste problema pode permitir que um atacante eleve privilégios. Especificamente, existe um bypass de inicialização de atividade em segundo plano na função clearAllowBgActivityStarts do PendingIntentRecord.java, podendo levar à elevação de privilégios local sem exigir privilégios de execução adicionais ou interação do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-322159724
BDU:2025-06589
CVE-2025-26436

Produtos afetados

Android