Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 14 min 124 bronnen 3 kritiek 6 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-48589

HIGH · 7.8 CVSS Gepubliceerd:

Beschrijving NL

In meerdere functies van HeaderPrivacyIconsController.kt is er een mogelijke manier om machtigingen voor meerdere gebruikers te wijzigen vanwege een logische fout in de code. Dit kan leiden tot lokale escalatie van privileges zonder dat er extra uitvoerende privileges nodig zijn. Gebruikersinteractie is niet nodig voor exploitatie.

Origineel (Engels) tonen

In multiple functions of HeaderPrivacyIconsController.kt, there is a possible way to grand permissions across user due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

Vendors

Google

Affected products

Android

References