PT-2026-103606 · Meta · Horizon Os
CVE-2026-92173
·
Publicado
2026-09-30
·
Atualizado
2026-10-01
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Meta Horizon OS versões anteriores a 74.0.0.878.1682
Description
Existe um problema onde o
MediaSyncJobReceiver pode ser induzido a enviar um PendingIntent privilegiado contendo um CallerIdentity de com.oculus.vrshell para um aplicativo arbitrário que esteja ouvindo via NotificationListenerService. Isso permite que o aplicativo receptor personifique o pacote com.oculus.vrshell e outros pacotes assinados com a mesma chave ao interagir com qualquer endpoint do SO que utilize a autenticação CallerIdentity.Recommendations
Atualize o Meta Horizon OS para a versão 74.0.0.878.1682 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Horizon Os