PT-2026-22673 · Unknown · Pickactivity

·

CVE-2026-0013

·

Publicado

2026-03-01

·

Atualizado

2026-08-22

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PickActivity (versões afetadas não especificadas)
Descrição Uma vulnerabilidade existe na função setupLayout no arquivo PickActivity.java que pode permitir que um atacante inicie qualquer atividade como um aplicativo DocumentsUI. Essa condição, conhecida como delegado confuso, pode resultar em elevação de privilégios local sem exigir privilégios adicionais de execução ou interação do usuário.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-447135012
CVE-2026-0013

Produtos afetados

Pickactivity