PT-2026-45598 · Google · Android
CVE-2026-0094
·
Publicado
2026-06-01
·
Atualizado
2026-06-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado. (versões afetadas não especificadas)
Descrição
Na função
getApplicationLabel() do arquivo KeyChainActivity.java, elementos de interface de usuário enganosos ou insuficientes podem permitir que um usuário seja induzido a aprovar o acesso a certificados. Este problema pode resultar em escalonamento de privilégios locais sem a necessidade de privilégios de execução adicionais. Embora a descrição mencione enganar o usuário, ela também afirma que a interação do usuário não é necessária para a exploração.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
UI Misrepresentation of Critical Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android