PT-2025-33624 · Google+2 · Android 8.1+3

CVE-2025-31713

·

Publicado

2025-08-18

·

Atualizado

2025-08-23

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Chipsets Unisoc (SL8521E, SL8541E) Android 8.1 no Mocor5
Descrição: O serviço do modo de engenheiro é suscetível a uma injeção de comandos devido à validação de entrada insuficiente. Este problema pode permitir o escalonamento de privilégios local sem exigir privilégios de execução adicionais.
Recomendações: Restringir o acesso ao serviço do modo de engenheiro. Monitorar dispositivos em busca de atividade suspeita.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-31713

Produtos afetados

Android 8.1
Mocor5
Unisoc Sl8521E
Unisoc Sl8541E