Zte · Zte File Manager · CVE-2026-40000
**Nome do Software Vulnerável e Versões Afetadas**
ZTE File Manager (versões afetadas não especificadas)
**Descrição**
A atividade `zte.com.cn.filer/zte.com.cn.filer.FilePreViewActivity` é destinada à pré-visualização de arquivos compactados. Aplicativos de terceiros podem iniciar esta atividade e fornecer caminhos de arquivos arbitrários, como `content://zte.com.cn.filer.fileprovider/root path`, para acessar arquivos utilizando o nível de privilégio do ZTE File Manager. Isso permite que dispositivos não roteados leiam arquivos em diretórios do sistema, incluindo `/data/data` e `/data/local/tmp`. Dependendo das restrições de acesso, outros diretórios também podem estar acessíveis.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.