Vulnerabilidad en el equipo de usuario y el EMM en Android (CVE-2022-20210)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2022
Última modificación:
24/06/2022
Descripción
El equipo de usuario y el EMM son comunicados entre sí mediante mensajes NAS. Cuando llega un nuevo mensaje NAS desde el EMM, el módem lo analiza y rellena los objetos internos basándose en los datos recibidos. Un fallo en el código de análisis podría ser usado por un atacante para bloquear el módem de forma remota, lo que podría conllevar a un DoS o un RCE. Producto: Android, Versiones: Android SoC, ID de Android: A-228868888
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página