PT-2025-4187 · Google · Android

·

CVE-2025-20906

·

Publicado

2025-02-04

·

Atualizado

2025-02-04

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Android anteriores ao SMR Feb-2025 Release 1
Descrição O problema envolve uma exportação inadequada de componentes de aplicativo Android nas Configurações, permitindo que atacantes locais habilitem o ADB. Isso poderia potencialmente ser explorado por atacantes com acesso local ao dispositivo.
Recomendações Para versões do Android anteriores ao SMR Feb-2025 Release 1, como solução temporária, considere restringir o acesso ao aplicativo Configurações até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-20906

Produtos afetados

Android