PT-2026-43394 · Unknown · Applockz App Lock/Fingerprint Lock

CVE-2025-68711

·

Publicado

2026-05-26

·

Atualizado

2026-05-27

CVSS v3.1

2.4

Baixa

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AppLockZ App Lock and Fingerprint Lock versão 4.2.11
Description Um invasor local com acesso físico pode burlar o bloqueio de PIN porque o bloqueio é implementado como uma sobreposição (overlay) em vez de utilizar as APIs de autenticação segura do Android. Ao navegar por fluxos de interface em cascata através de rotas expostas via intents de navegador ou de publicidade, um invasor pode evadir a verificação da tela de bloqueio para acessar aplicativos protegidos, resultando em escalonamento de privilégios e divulgação de informações.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-68711

Produtos afetados

Applockz App Lock/Fingerprint Lock