PT-2025-35659 · Google · Framework

CVE-2023-21466

·

Publicado

2025-09-03

·

Atualizado

2025-09-08

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas versões do framework anteriores ao SMR Apr-2023 Release 1
Descrição Existe uma vulnerabilidade de sequestro de PendingIntent no CertificatePolicy dentro do framework. Isso permite que atacantes locais acessem um contentProvider sem as permissões necessárias.
Recomendações Atualize para o SMR Apr-2023 Release 1 ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-21466

Produtos afetados

Framework