PT-2026-22115 · Fleet · Fleet

Secfox-Ai

·

Publicado

2026-02-26

·

Atualizado

2026-03-25

·

CVE-2026-24004

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Fleet anteriores a 4.80.1
Descrição O Fleet é um software de gerenciamento de dispositivos de código aberto. Uma falha no tratamento do Pub/Sub do Android MDM poderia permitir que solicitações não autenticadas disparem eventos de desenrolamento de dispositivos. Isso pode resultar na remoção não autorizada de dispositivos Android individuais do gerenciamento do Fleet. Um atacante poderia enviar uma solicitação elaborada ao endpoint do Android Pub/Sub para remover um dispositivo Android alvo do gerenciamento do Fleet sem autenticação. O impacto se limita à interrupção do gerenciamento de dispositivos Android para o dispositivo afetado.
Recomendações As versões anteriores a 4.80.1 devem ser atualizadas para a versão 4.80.1. Como solução temporária, considere desativar o Android MDM caso uma atualização imediata não seja possível.

Exploit

Correção

Missing Authentication

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24004
GHSA-9PM7-6G36-6J78
GO-2026-4563
SUSE-SU-2026:1042-1

Produtos afetados

Fleet