PT-2025-36088 · Unknown · Systemsettingsfragment.Java

CVE-2025-26419

·

Publicado

2025-09-04

·

Atualizado

2025-09-05

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SystemSettingsFragment.java (versões afetadas não especificadas)
Descrição Existe um erro de lógica na função initPhoneSwitch dentro de SystemSettingsFragment.java. Este problema pode levar ao contorno da Factory Reset Protection (FRP), potencialmente resultando em escalonamento local de privilégios sem exigir privilégios de execução adicionais. É necessária interação do usuário para a exploração.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26419

Produtos afetados

Systemsettingsfragment.Java