PT-2025-49014 · Google · Android

CVE-2025-48591

·

Publicado

2025-12-01

·

Atualizado

2025-12-08

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Android (versões afetadas não especificadas)
Descrição Existe uma falha no componente Android Framework devido à proteção insuficiente de dados do sistema. Isso pode permitir que um atacante divulgue informações protegidas. O problema envolve a falta de verificação de permissão em múltiplos locais, potencialmente permitindo a leitura não autorizada de arquivos pertencentes a outros usuários. A exploração não requer privilégios de execução adicionais ou interação do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-305710469
BDU:2025-15130
CVE-2025-48591

Produtos afetados

Android