PT-2026-103606 · Meta · Horizon Os

CVE-2026-92173

·

Publicado

2026-09-30

·

Atualizado

2026-10-01

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Meta Horizon OS versões anteriores a 74.0.0.878.1682
Description Existe um problema onde o MediaSyncJobReceiver pode ser induzido a enviar um PendingIntent privilegiado contendo um CallerIdentity de com.oculus.vrshell para um aplicativo arbitrário que esteja ouvindo via NotificationListenerService. Isso permite que o aplicativo receptor personifique o pacote com.oculus.vrshell e outros pacotes assinados com a mesma chave ao interagir com qualquer endpoint do SO que utilize a autenticação CallerIdentity.
Recommendations Atualize o Meta Horizon OS para a versão 74.0.0.878.1682 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92173

Produtos afetados

Horizon Os