PT-2025-43452 · Unknown · Callredirectionprocessor.Java

CVE-2025-22432

·

Publicado

2025-04-01

·

Atualizado

2025-12-10

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas versões anteriores a 2025-22432
Descrição Uma conexão persistente pode ocorrer devido à validação de entrada inadequada dentro da função notifyTimeout do componente CallRedirectionProcessor.java. Isso pode potencialmente permitir o escalonamento local de privilégio e a execução de atividades em segundo plano que requerem privilégios de execução do usuário. A interação do usuário não é necessária para a exploração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-376461726
CVE-2025-22432

Produtos afetados

Callredirectionprocessor.Java