Absència de comprovació de permisos a Android

ALERTES

25/09/2026

CVE-2026-49883

CRÍTIC (10,0)

CVSS3: 0,0

A `checkReadPermission` de `PermissionsManager.java`, hi ha una via potencial per monitorar dades delicades de l’estat del dispositiu a causa de l’absència d’una comprovació de permisos. Això podria comportar la divulgació d’informació a escala local sense necessitat de privilegis d’execució addicionals. No cal la interacció de l’usuari per dur a terme l’explotació.

Sistemes Afectats

  • Google Android 14.0
  • Google Android 16.0
  • Google Android 17.0

Remediació

Vegeu-ne les Referències.

Referències