PT-2026-22115 · Fleet · Fleet
Secfox-Ai
·
Publicado
2026-02-26
·
Atualizado
2026-03-25
·
CVE-2026-24004
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Fleet anteriores a 4.80.1
Descrição
O Fleet é um software de gerenciamento de dispositivos de código aberto. Uma falha no tratamento do Pub/Sub do Android MDM poderia permitir que solicitações não autenticadas disparem eventos de desenrolamento de dispositivos. Isso pode resultar na remoção não autorizada de dispositivos Android individuais do gerenciamento do Fleet. Um atacante poderia enviar uma solicitação elaborada ao endpoint do Android Pub/Sub para remover um dispositivo Android alvo do gerenciamento do Fleet sem autenticação. O impacto se limita à interrupção do gerenciamento de dispositivos Android para o dispositivo afetado.
Recomendações
As versões anteriores a 4.80.1 devem ser atualizadas para a versão 4.80.1.
Como solução temporária, considere desativar o Android MDM caso uma atualização imediata não seja possível.
Exploit
Correção
Missing Authentication
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fleet