PT-2026-43382 · Unknown · Easyelife App Lock
CVE-2025-68710
·
Publicado
2026-05-26
·
Atualizado
2026-05-27
CVSS v3.1
2.4
Baixa
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Easyelife App lock versão 1.9.2
Descrição
Um problema no aplicativo permite que um invasor local com acesso físico ignore a trava de PIN. A trava é implementada como uma sobreposição em vez de utilizar as APIs de autenticação segura do Android. Ao navegar por fluxos de interface em cascata através de rotas expostas via intents de navegador ou de publicidade, um invasor pode evadir a verificação da tela de bloqueio para acessar aplicativos protegidos, como o Chrome. Isso pode resultar em escalonamento de privilégios e divulgação de informações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easyelife App Lock