PT-2026-69090 · Datadog · Datadog Android Application
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Datadog Android application versões anteriores a 554-5.9.4
Description
Dois bancos de dados SQLite baseados em Room armazenam conteúdo sensível em texto simples. O
LocalNotificationDatabase contém títulos de notificação, mensagens, destinatários, serviços, tags e links profundos de incidentes ou on-call. O SearchRecentDatabase armazena todo o histórico de pesquisas do usuário no aplicativo. Esses bancos de dados são armazenados como arquivos de texto simples em /data/data/com.datadog.app/databases/. Um agente capaz de burlar o sandbox do aplicativo—como por meio de dispositivos com root, configurações incorretas de android:allowBackup, acesso físico ao dispositivo ou aquisição forense—pode ler essas informações operacionalmente sensíveis.Recommendations
Atualize para a versão 554-5.9.4 ou posterior.
Correção
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Datadog Android Application