PT-2026-4525 · Doogee · Doogee Note59 Pro++2
CVE-2025-67264
·
Publicado
2026-01-23
·
Atualizado
2026-02-11
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Doogee Note59
Doogee Note59 Pro
Doogee Note59 Pro+
(versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no componente com.sprd.engineermode que poderia permitir que um atacante local execute código arbitrário e eleve privilégios. Isso se deve a um problema de injeção de comandos do sistema operacional presente no shell ADB do EngineerMode. O problema está relacionado à correção incompleta de um problema anterior.
Recomendações
Por enquanto, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Doogee Note59
Doogee Note59 Pro
Doogee Note59 Pro+