Existe uma vulnerabilidade de injeção de código no aplicativo LINE Android antes da versão 26.7.2. O componente de renderização de perfil não valida adequadamente ou o sandbox fornecido externamente contém o conteúdo do script incorporado em modelos de perfil. Como resultado, um atacante capaz de colocar conteúdo criado em um perfil pode causar que o código não intencional seja executado com os privilégios do aplicativo quando uma vítima visualiza esse perfil.

Uma mitigação do lado do servidor foi implementada que também protege os clientes Android existentes que não foram atualizados para a versão 26.7.2. Registro de aconselhamento: GHSA- 86 g 4 - 8 jpx- 6 Pgq. Identificadores relacionados: CVE- 2026 - 16881. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 04 T 06: 31: 36.000 Z e lista a sua última modificação como 2026 - 08 - 04 T 06: 31: 36.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/X/RE:X/U:X. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.