PT-2026-4703 · Google · Android
Publicado
2026-01-25
·
Atualizado
2026-06-11
·
CVE-2026-0023
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Android (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no componente
PackageInstallerService.java, especificamente na função createSessionInternal. Este problema permite que um aplicativo potencialmente altere sua propriedade devido à falta de verificação adequada de permissões. A exploração bem-sucedida pode resultar em escalada de privilégios local sem exigir privilégios adicionais de execução ou interação do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Missing Authorization
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android