Ad

CVE-2026-49883

CRITICAL CVSS 4.0: 10,0
Обновлено 9 сентября 2026
Java
Параметр Значение
CVSS 10,0 (CRITICAL)
Поставщик Java
Публичный эксплойт Нет

В checkReadPermission файла PermissionsManager.java существует возможный способ отслеживать конфиденциальные данные о состоянии устройства из-за отсутствия проверки разрешений. Это может привести к раскрытию локальной информации без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие с пользователем.

Показать оригинальное описание (EN)

In checkReadPermission of PermissionsManager.java, there is a possible way to monitor sensitive device state data due to a missing permission check. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0