CVE-2014-8609
O método addAccount em src/com/android/settings/accounts/AddAccountSettings.java no aplicativo Configurações do Android anterior à versão 5.0.0 não cria...
- Publicado
- 15 de dez. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 49,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O método addAccount em src/com/android/settings/accounts/AddAccountSettings.java no aplicativo Configurações do Android anterior à versão 5.0.0 não cria corretamente um PendingIntent, o que permite que atacantes usem o uid SYSTEM para transmitir uma intent com informações arbitrárias de componente, ação ou categoria por meio de um autenticador de terceiros em um aplicativo malicioso, também conhecido como Bug 17356824.
Fontes
3vulnerabilidade pendingintent
Exploit de prova de conceito para CVE-2014-8609, demonstrando a exploração da vulnerabilidade de pending intent no Android para pesquisa de segurança e teste de aplicativos móveis.
Exploit de prova de conceito para CVE-2014-8609, demonstrando uma vulnerabilidade de execução remota de código em aplicações baseadas em Java.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.