PT-2026-4703 · Google · Android

Publicado

2026-01-25

·

Atualizado

2026-06-11

·

CVE-2026-0023

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Android (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no componente PackageInstallerService.java, especificamente na função createSessionInternal. Este problema permite que um aplicativo potencialmente altere sua propriedade devido à falta de verificação adequada de permissões. A exploração bem-sucedida pode resultar em escalada de privilégios local sem exigir privilégios adicionais de execução ou interação do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Missing Authorization

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-459461121
CVE-2026-0023

Produtos afetados

Android