Vulnerabilidad en Android (CVE-2026-0005)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2026
Última modificación:
06/03/2026
Descripción
En onServiceDisconnected de KeyguardServiceDelegate.java, existe una posible omisión parcial del anclaje de aplicaciones, permitiendo una interacción limitada con otras aplicaciones sin conocer el LSKF debido a una verificación de permisos faltante. Esto podría llevar a la revelación de información local donde el alcance de la interacción y el impacto es dependiente de la aplicación, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:15.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:16.0:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



