PT-2021-13362 · Google · Android
CVE-2021-0933
·
Publicado
2021-11-01
·
Atualizado
2023-08-08
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Android 9 a 12
Descrição
O problema está relacionado à validação inadequada de entradas no método
onCreate de determinadas atividades, permitindo que tags HTML interfiram em uma caixa de diálogo de consentimento. Isso pode levar à escalada remota de privilégios, potencialmente induzindo o usuário a aceitar o emparelhamento de um dispositivo Bluetooth malicioso. É necessária a interação do usuário para que a vulnerabilidade seja explorada.Recomendações
Para as versões do Android 9 a 12, atualize para uma versão que inclua a correção para este problema, conforme especificado no boletim de segurança do Android.
Correção
Improper Encoding or Escaping of Output
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android