PT-2025-28387 · Google · Android

·

CVE-2025-21008

·

Publicado

2024-10-10

·

Atualizado

2025-07-10

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Android anteriores à 15
Descrição: O problema está relacionado a uma leitura fora dos limites no cabeçalho do frame de decodificação na libsavsvc.so. Isso permite que atacantes locais causem corrupção de memória.
Recomendações: Para versões do Android anteriores à 15, considere restringir o acesso à biblioteca libsavsvc.so até que um patch esteja disponível. Como medida temporária de contorno, evite utilizar a funcionalidade de cabeçalho do frame de decodificação na libsavsvc.so para minimizar o risco de exploração.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08864
CVE-2025-21008

Produtos afetados

Android