PT-2026-69089 · Datadog · Datadog Android Application

·

CVE-2026-47361

·

Publicado

2026-08-07

·

Atualizado

2026-08-08

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Datadog Android application versões anteriores a 541-5.9.2
Description A BubbleChatActivity está exportada sem uma guarda de permissão e aceita um intent SEND com mimeType text/plain. A atividade lê um conversation id dos extras do Intent e, ao chamar a função onDestroy(), aciona BubbleChatNotification.dismiss() sempre que nenhuma sessão ativa no processo corresponde ao conversation id fornecido. Este processo cancela incondicionalmente a notificação ID 9201, que corresponde à notificação de chat do Bits AI codificada, via NotificationManager.cancel, sem validar a identidade do chamador ou a propriedade do conversation id. Consequentemente, um aplicativo coinstalado sem permissões pode iniciar a BubbleChatActivity usando um conversation id aleatório para descartar silenciosamente a notificação de chat do Bits AI no dispositivo. Este problema não resulta em exposição de dados, pois o conteúdo do chat é protegido por autenticação no servidor.
Recommendations Atualize o Datadog Android application para a versão 541-5.9.2 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47361

Produtos afetados

Datadog Android Application