Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Fri, 11 Sep 2026 00:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Out‑of‑Bounds Heap Read in Android ResourceTypes.cpp Allows Local Information Disclosure |
Thu, 10 Sep 2026 20:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Android ResourceTypes Out-of-Bounds Heap Read | |
| Weaknesses | CWE-170 |
Thu, 10 Sep 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-120 | |
| Metrics |
cvssV3_1
|
Wed, 09 Sep 2026 14:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Android ResourceTypes Out-of-Bounds Heap Read | |
| Weaknesses | CWE-170 |
Tue, 08 Sep 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | In setTo of ResourceTypes.cpp, there is a possible out-of-bounds heap read due to a missing bounds check. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation. | |
| References |
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: google_android
Published:
Updated: 2026-09-10T15:41:06.014Z
Reserved: 2026-06-16T17:43:25.295Z
Link: CVE-2026-55290
Updated: 2026-09-10T15:40:58.989Z
Status : Undergoing Analysis
Published: 2026-09-08T19:18:01.827
Modified: 2026-09-10T16:17:15.450
Link: CVE-2026-55290
No data.
OpenCVE Enrichment
Updated: 2026-09-11T00:15:17Z