PT-2025-16356 · Google+1 · Android 12+1

CVE-2024-36842

·

Publicado

2025-04-15

·

Atualizado

2025-04-15

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Sistemas de Infotainment Android Oncord+ versão Android 12
Descrição Esta vulnerabilidade permite que um atacante remoto execute código arbitrário por meio do componente da porta ADB.
Recomendações Para os Sistemas de Infotainment Android Oncord+ versão Android 12, considere desabilitar o acesso ao componente da porta ADB como uma medida de contorno temporária até que um patch esteja disponível.

Correção

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36842

Produtos afetados

Android 12
Oncord+ Android Infotainment Systems