PT-2026-45604 · Google · Android
CVE-2026-0100
·
Publicado
2026-06-01
·
Atualizado
2026-07-22
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Android (versões afetadas não especificadas)
Descrição
Um estouro de buffer no heap na função
Load() do arquivo LoadedArsc.cpp dentro do componente Framework permite uma gravação fora dos limites. Este problema pode ser explorado para alcançar a escalação de privilégios locais sem a necessidade de privilégios de execução adicionais ou interação do usuário. Um estouro de buffer no heap ocorre quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar, potencialmente sobrescrevendo a memória adjacente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android