Vulnerabilidad en PowerVR GPU (CVE-2022-20235)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
26/01/2023
Última modificación:
02/04/2025
Descripción
El controlador del núcleo de la GPU PowerVR mantiene una "página de información" utilizada por su subsistema de caché. Esta página solo puede ser escrita por el propio controlador de GPU, pero antes de DDK 1.18, sin embargo, un programa de espacio de usuario podía escribir datos arbitrarios en la página, lo que provocaba problemas de corrupción de memoria. Producto: Android, Versiones: Android SoC, ID de Android: A-259967780
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



