PT-2026-69092 · Datadog · Datadog Android Application

·

CVE-2026-47364

·

Publicado

2026-08-07

·

Atualizado

2026-08-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Datadog Android application versões anteriores a 545-5.9.2
Description O aplicativo associa o UUID do usuário do Datadog—um identificador estável por usuário—ao ID de instalação do Firebase do dispositivo no backend do Google, chamando FirebaseCrashlytics.setUserId após o login bem-sucedido. Exceções não capturadas são então encaminhadas para o Firebase Crashlytics através da função recordException(), anexando rastros de pilha (stack traces) e breadcrumbs ao mesmo UUID. Esse processo ocorre sem um portal de consentimento visível ou mecanismo de opt-out para o usuário, tornando o UUID e os dados de falha visíveis no Firebase Crashlytics.
Recommendations Atualize o Datadog Android application para a versão 545-5.9.2 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47364

Produtos afetados

Datadog Android Application