Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2025-48614

CVE-2025-48614 : sévérité medium (CVSS 4.6). Aucune app du catalogue suivi n'est liée à cette CVE.

Gravité (CVSS)
4.6

Échelle NVD

Exploitation
0.1 %

EPSS, prédiction à 30 jours

Apps suivies
0
Encore exposées
0

EN In rebootWipeUserData of RecoverySystem.java, there is a possible way to factory reset the device while in DSU mode due to a missing permission check. This could lead to physical denial of service with no additional execution privileges needed. User interaction is not needed for exploitation.

Vecteur d'attaque : Physique Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS 0.11% exploit très peu probable percentile 1.0%

Versions d'OS qui corrigent cette CVE

Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.

Voir sur NVD ↗ Advisory · source.android.com Advisory · android.googlesource.com

Gérez votre parc avec Appaloosa

Appaloosa pousse mises à jour d'OS, apps et politiques sur vos appareils Windows, macOS, iOS et Android depuis une seule console.

Découvrir le MDM Appaloosa