PT-2026-45613 · Google · Android

CVE-2026-28581

·

Publicado

2026-06-01

·

Atualizado

2026-09-08

CVSS v3.1

4.0

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um erro de lógica na função fixInitiatingUserIfNecessary() do arquivo CallIntentProcessor.java permite a possibilidade de realizar uma chamada de emergência. Este problema pode ser acionado sem a necessidade de privilégios de execução específicos ou interação do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28581

Produtos afetados

Android