Vulnérabilité · NVD
CVE-2026-28613
CVE-2026-28613 : sévérité high (CVSS 7.3). Aucune app du catalogue suivi n'est liée à cette CVE.
- Gravité (CVSS)
- 7.3
- Exploitation
- 0.1 %
- Apps suivies
- 0
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN In initAppLinkTypeAndIntent of ChannelImpl.java, there is a possible launch an arbitrary intent due to improper input validation. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.
Vecteur d'attaque : Local
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
EPSS
0.11%
exploit très peu probable
percentile 1.6%
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- Android Corrigé dans Niveau de correctif septembre 2026