PT-2026-45604 · Google · Android

CVE-2026-0100

·

Publicado

2026-06-01

·

Atualizado

2026-07-22

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Android (versões afetadas não especificadas)
Descrição Um estouro de buffer no heap na função Load() do arquivo LoadedArsc.cpp dentro do componente Framework permite uma gravação fora dos limites. Este problema pode ser explorado para alcançar a escalação de privilégios locais sem a necessidade de privilégios de execução adicionais ou interação do usuário. Um estouro de buffer no heap ocorre quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar, potencialmente sobrescrevendo a memória adjacente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07666
CVE-2026-0100

Produtos afetados

Android