Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el equipo de usuario y el EMM en Android (CVE-2022-20210)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2022
Última modificación:
24/06/2022

Descripción

El equipo de usuario y el EMM son comunicados entre sí mediante mensajes NAS. Cuando llega un nuevo mensaje NAS desde el EMM, el módem lo analiza y rellena los objetos internos basándose en los datos recibidos. Un fallo en el código de análisis podría ser usado por un atacante para bloquear el módem de forma remota, lo que podría conllevar a un DoS o un RCE. Producto: Android, Versiones: Android SoC, ID de Android: A-228868888

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información