← voltar
CVE-2024-29745

CVE-2024-29745

CVSS 5.5 MEDIUMEPSS 0.5%● KEVCWE-908
Em resumo

O sistema não limpa adequadamente dados na memória antes de usá-los, permitindo que informações privadas vazem para usuários não autorizados no mesmo dispositivo. Nenhum acesso especial ou ação do usuário é necessária.

Detalhe técnico

Um buffer de memória não inicializado é acessado antes de ser preenchido com valores seguros, permitindo que atacantes locais leiam dados sensíveis sem privilégios elevados ou interação do usuário. É uma vulnerabilidade clássica de divulgação de informações onde dados residuais de operações anteriores permanecem acessíveis.

Resumo gerado e traduzido por IA a partir da descrição oficial.
there is a possible Information Disclosure due to uninitialized data. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Google · Android

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →