CVE-2024-49736

In onClick of MainClear.java, there is a possible way to trigger factory reset without explicit user consent due to a logic error in the code. This could lead to local denial of service with no additional execution privileges needed. User interaction is not needed for exploitation.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:*

History

22 Apr 2025, 14:39

Type Values Removed Values Added
First Time Google
Google android
References () https://source.android.com/security/bulletin/2025-01-01 - () https://source.android.com/security/bulletin/2025-01-01 - Vendor Advisory
CPE cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*

24 Mar 2025, 16:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.5
CWE CWE-783

18 Feb 2025, 20:15

Type Values Removed Values Added
Summary
  • (es) En onClick de MainClear.java, existe una forma posible de activar el restablecimiento de fábrica sin el consentimiento explícito del usuario debido a un error lógico en el código. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
CWE CWE-276
CVSS v2 : unknown
v3 : 7.8
v2 : unknown
v3 : unknown

22 Jan 2025, 15:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.8
CWE CWE-276

21 Jan 2025, 23:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-21 23:15

Updated : 2025-04-22 14:39


NVD link : CVE-2024-49736

Mitre link : CVE-2024-49736

CVE.ORG link : CVE-2024-49736


JSON object : View

Products Affected

google

  • android
CWE
CWE-783

Operator Precedence Logic Error