Ad

CVE-2026-28638

LOW CVSS 3.1: 3,3 EPSS 0.09%
Обновлено 15 сентября 2026
Google
Параметр Значение
CVSS 3,3 (LOW)
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Google
Публичный эксплойт Нет

В нескольких функциях XmpDataParser.java возможна неправильная очистка данных из-за логической ошибки в коде. Это может привести к раскрытию локальной информации без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие с пользователем.

Показать оригинальное описание (EN)

In multiple functions of XmpDataParser.java, there is a possible improper data sanitization due to a logic error in the code. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Google Android
cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:*
— —
Google Android
cpe:2.3:o:google:android:15.0:*:*:*:*:*:*:*
— —
Google Android
cpe:2.3:o:google:android:16.0:-:*:*:*:*:*:*
— —
Google Android
cpe:2.3:o:google:android:16.0:qpr2:*:*:*:*:*:*
— —
Google Android
cpe:2.3:o:google:android:17.0:-:*:*:*:*:*:*
— —