PT-2025-33624 · Google+2 · Android 8.1+3
CVE-2025-31713
·
Publicado
2025-08-18
·
Atualizado
2025-08-23
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Chipsets Unisoc (SL8521E, SL8541E)
Android 8.1 no Mocor5
Descrição:
O serviço do modo de engenheiro é suscetível a uma injeção de comandos devido à validação de entrada insuficiente. Este problema pode permitir o escalonamento de privilégios local sem exigir privilégios de execução adicionais.
Recomendações:
Restringir o acesso ao serviço do modo de engenheiro.
Monitorar dispositivos em busca de atividade suspeita.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android 8.1
Mocor5
Unisoc Sl8521E
Unisoc Sl8541E