PT-2026-45598 · Google · Android

CVE-2026-0094

·

Publicado

2026-06-01

·

Atualizado

2026-06-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado. (versões afetadas não especificadas)
Descrição Na função getApplicationLabel() do arquivo KeyChainActivity.java, elementos de interface de usuário enganosos ou insuficientes podem permitir que um usuário seja induzido a aprovar o acesso a certificados. Este problema pode resultar em escalonamento de privilégios locais sem a necessidade de privilégios de execução adicionais. Embora a descrição mencione enganar o usuário, ela também afirma que a interação do usuário não é necessária para a exploração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07749
CVE-2026-0094

Produtos afetados

Android