PT-2026-22673 · Unknown · Pickactivity
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PickActivity (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade existe na função
setupLayout no arquivo PickActivity.java que pode permitir que um atacante inicie qualquer atividade como um aplicativo DocumentsUI. Essa condição, conhecida como delegado confuso, pode resultar em elevação de privilégios local sem exigir privilégios adicionais de execução ou interação do usuário.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pickactivity