PT-2025-4175 · Unknown · Notificationmanager
Publicado
2025-02-04
·
Atualizado
2025-02-12
·
CVE-2025-20893
CVSS v3.1
5.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do NotificationManager anteriores ao SMR Jan-2025 Release 1
Descrição
O problema está relacionado ao controle de acesso inadequado no NotificationManager, o que permite a atacantes locais alterar a configuração de notificação. Isso pode ser explorado por atacantes para modificar configurações sem a devida autorização.
Recomendações
Para versões anteriores ao SMR Jan-2025 Release 1, considere restringir o acesso ao NotificationManager até que um patch esteja disponível. Como solução alternativa temporária, limite a capacidade de atacantes locais de alterar as configurações de notificação implementando controles de acesso adicionais ou alterações de configuração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Notificationmanager