PT-2025-4187 · Google · Android
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Android anteriores ao SMR Feb-2025 Release 1
Descrição
O problema envolve uma exportação inadequada de componentes de aplicativo Android nas Configurações, permitindo que atacantes locais habilitem o ADB. Isso poderia potencialmente ser explorado por atacantes com acesso local ao dispositivo.
Recomendações
Para versões do Android anteriores ao SMR Feb-2025 Release 1, como solução temporária, considere restringir o acesso ao aplicativo Configurações até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android