PT-2025-1034 · Google · Android

CVE-2024-49748

·

Publicado

2025-01-01

·

Atualizado

2025-11-12

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Android (versões afetadas não especificadas)
Descrição O problema está relacionado a um estouro de buffer heap na função gatts process primary service req do gatt sr.cc, o que poderia levar à execução remota de código sem a necessidade de privilégios de execução adicionais. Não é necessária interação do usuário para a exploração. A vulnerabilidade está associada ao gerenciamento incorreto de geração de código no componente System do sistema operacional Android, permitindo que um atacante remoto execute código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Memory Corruption

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-364025411
BDU:2025-00239
CVE-2024-49748

Produtos afetados

Android