Уязвимость BDU:2025-01136

Идентификатор: BDU:2025-01136.
Наименование уязвимости: Уязвимость операционных систем Android, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии.
Описание уязвимости: Уязвимость операционных систем Android связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Уязвимое ПО: Операционная система Google Inc. Android 12 | Операционная система Google Inc. Android 12L | Операционная система Google Inc. Android 13 | Операционная система Google Inc. Android 14 | Операционная система Google Inc. Android 15 |
Наименование ОС и тип аппаратной платформы: Android 12 | Android 12L | Android 13 | Android 14 | Android 15 |
Дата выявления: 18.11.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,9)
Возможные меры по устранению:
Использование рекомендаций:
https://source.android.com/docs/security/bulletin/2025-02-01
https://android.googlesource.com/platform/packages/apps/Settings/+/c86bccb4e1d3af30e7e89310a3f176091eb497ef.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-0094.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://source.android.com/docs/security/bulletin/2025-02-01?hl=ru
https://www.cybersecurity-help.cz/vdb/SB2025020380


