PT-2026-103605 · Meta · Horizon Os

CVE-2026-92172

·

Publicado

2026-09-30

·

Atualizado

2026-10-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Meta Horizon OS versões anteriores a 66.0.0.733.524
Description O OVRMediaService pode ser induzido a enviar um PendingIntent privilegiado contendo um CallerIdentity com.oculus.horizon para qualquer aplicativo que se registre para com.oculus.systemactivities.SCREENSHOT via um broadcast receiver. Isso permite que um aplicativo malicioso se passe pelo pacote com.oculus.horizon perante qualquer endpoint do sistema operacional que utilize a autenticação CallerIdentity.
Recommendations Atualize o Meta Horizon OS para a versão 66.0.0.733.524 ou posterior.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92172

Produtos afetados

Horizon Os