PT-2025-1030 · Google · Android

CVE-2023-40132

·

Publicado

2025-01-05

·

Atualizado

2025-02-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Android (versões afetadas não especificadas)
Descrição O problema está relacionado a um componente do sistema operacional Android, especificamente uma cópia de buffer sem verificação de tamanho no Media Framework. Isso permite que um atacante realize escalonamento de privilégios. No arquivo RingtoneManager.java, há uma possível maneira de contornar as permissões de leitura dos provedores de conteúdo devido à falta de uma verificação de permissão, o que poderia levar ao escalonamento local de privilégios. É necessária interação do usuário para a exploração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Incorrect Default Permissions

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00235
CVE-2023-40132

Produtos afetados

Android