PT-2025-1030 · Google · Android
CVE-2023-40132
·
Publicado
2025-01-05
·
Atualizado
2025-02-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Android (versões afetadas não especificadas)
Descrição
O problema está relacionado a um componente do sistema operacional Android, especificamente uma cópia de buffer sem verificação de tamanho no Media Framework. Isso permite que um atacante realize escalonamento de privilégios. No arquivo RingtoneManager.java, há uma possível maneira de contornar as permissões de leitura dos provedores de conteúdo devido à falta de uma verificação de permissão, o que poderia levar ao escalonamento local de privilégios. É necessária interação do usuário para a exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Incorrect Default Permissions
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android