PT-2026-4525 · Doogee · Doogee Note59 Pro++2

CVE-2025-67264

·

Publicado

2026-01-23

·

Atualizado

2026-02-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Doogee Note59 Doogee Note59 Pro Doogee Note59 Pro+ (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no componente com.sprd.engineermode que poderia permitir que um atacante local execute código arbitrário e eleve privilégios. Isso se deve a um problema de injeção de comandos do sistema operacional presente no shell ADB do EngineerMode. O problema está relacionado à correção incompleta de um problema anterior.
Recomendações Por enquanto, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67264

Produtos afetados

Doogee Note59
Doogee Note59 Pro
Doogee Note59 Pro+