CVE-2025-48589
Beschrijving NL
In meerdere functies van HeaderPrivacyIconsController.kt is er een mogelijke manier om machtigingen voor meerdere gebruikers te wijzigen vanwege een logische fout in de code. Dit kan leiden tot lokale escalatie van privileges zonder dat er extra uitvoerende privileges nodig zijn. Gebruikersinteractie is niet nodig voor exploitatie.
Origineel (Engels) tonen
In multiple functions of HeaderPrivacyIconsController.kt, there is a possible way to grand permissions across user due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.