Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-0076

Опубликовано: 01 июн. 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

In validateNode of ResourceTypes.cpp, there is a possible out of bounds read due to an incorrect bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:15.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:16.0:-:*:*:*:*:*:*
cpe:2.3:o:google:android:16.0:qpr2_beta_1:*:*:*:*:*:*
cpe:2.3:o:google:android:16.0:qpr2_beta_2:*:*:*:*:*:*
cpe:2.3:o:google:android:16.0:qpr2_beta_3:*:*:*:*:*:*

EPSS

Процентиль: 0%
0.00079
Низкий

7.8 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 4.7
github
2 месяца назад

In validateNode of ResourceTypes.cpp, there is a possible out of bounds read due to an incorrect bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

CVSS3: 8.4
fstec
2 месяца назад

Уязвимость метода validateNode сценария ResourceTypes.cpp компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 0%
0.00079
Низкий

7.8 High

CVSS3

Дефекты

CWE-125