PT-2025-43501 · Google · Android

Publicado

2025-10-23

·

Atualizado

2025-12-09

·

CVE-2025-48628

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Android (versões afetadas não especificadas)
Descrição Existe uma falha no componente Framework dos sistemas operacionais Android relacionada à proteção insuficiente de dados sensíveis. A exploração pode permitir que um atacante divulgue informações protegidas. Especificamente, o problema reside na função validateIconUserBoundary no PrintManagerService.java, potencialmente levando a um vazamento de imagens entre usuários devido a uma condição de "confused deputy". Isso poderia resultar em elevação de privilégios local sem exigir privilégios de execução adicionais ou interação do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-376462130
BDU:2025-15142
CVE-2025-48628

Produtos afetados

Android