Ad

CVE-2026-45528

NONE EPSS 0.12%
Обновлено 10 сентября 2026
Google
Параметр Значение
Поставщик Google
Публичный эксплойт Нет

В getManageSpaceActivityIntent из StorageManagerService.java возможна цепочка LaunchAnyWhere из-за небезопасного PendingIntent. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Для эксплуатации необходимо взаимодействие с пользователем.

Показать оригинальное описание (EN)

In getManageSpaceActivityIntent of StorageManagerService.java, there is a possible LaunchAnyWhere chain due to an unsafe PendingIntent. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.

Уязвимые продукты

google:android