PT-2026-103605 · Meta · Horizon Os
CVE-2026-92172
·
Publicado
2026-09-30
·
Atualizado
2026-10-01
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Meta Horizon OS versões anteriores a 66.0.0.733.524
Description
O OVRMediaService pode ser induzido a enviar um PendingIntent privilegiado contendo um CallerIdentity
com.oculus.horizon para qualquer aplicativo que se registre para com.oculus.systemactivities.SCREENSHOT via um broadcast receiver. Isso permite que um aplicativo malicioso se passe pelo pacote com.oculus.horizon perante qualquer endpoint do sistema operacional que utilize a autenticação CallerIdentity.Recommendations
Atualize o Meta Horizon OS para a versão 66.0.0.733.524 ou posterior.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Horizon Os