Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Core Utilities en Android (CVE-2022-20338)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
12/08/2022
Última modificación:
15/05/2023

Descripción

En Core Utilities, es posible diseñar un objeto Uri malformado debido a una comprobación de entrada inapropiada. Esto podría conllevar a una escalada local de privilegios, impidiendo que los procesos comprueben los URIs correctamente, sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. Producto: Android, Versiones: Android-13, ID de Android: A-171966843

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información