PT-2025-36048 · Unknown · Controlssettingsdialogmanager

Publicado

2025-09-01

·

Atualizado

2025-09-05

·

CVE-2025-32350

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ControlsSettingsDialogManager (versões afetadas não especificadas)
Descrição O software pode estar suscetível a um ataque de tapjacking/overlay devido a uma possível sobreposição do ControlsSettingsDialog na função maybeShowDialog de ControlsSettingsDialogManager.kt. Isso poderia levar a um escalonamento local de privilégio sem exigir privilégios de execução adicionais ou interação do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-404256832
CVE-2025-32350

Produtos afetados

Controlssettingsdialogmanager