PT-2025-1034 · Google · Android
CVE-2024-49748
·
Publicado
2025-01-01
·
Atualizado
2025-11-12
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Android (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer heap na função gatts process primary service req do gatt sr.cc, o que poderia levar à execução remota de código sem a necessidade de privilégios de execução adicionais. Não é necessária interação do usuário para a exploração. A vulnerabilidade está associada ao gerenciamento incorreto de geração de código no componente System do sistema operacional Android, permitindo que um atacante remoto execute código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Memory Corruption
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android