Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-22808

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
11/04/2023
Última modificación:
11/02/2025

Descripción

*** Pendiente de traducción *** An issue was discovered in the Arm Android Gralloc Module. A non-privileged user can read a small portion of the allocator process memory. This affects Bifrost r24p0 through r41p0 before r42p0, Valhall r24p0 through r41p0 before r42p0, and Avalon r41p0 before r42p0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arm:avalon_android_gralloc_module:r41p0:*:*:*:*:*:*:*
cpe:2.3:a:arm:bifrost_android_gralloc_module:*:*:*:*:*:*:*:* r24p0 (incluyendo) r41p0 (incluyendo)
cpe:2.3:a:arm:valhall_android_gralloc_module:*:*:*:*:*:*:*:* r24p0 (incluyendo) r41p0 (incluyendo)