Vulnerabilidad en Core Utilities en Android (CVE-2022-20338)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
12/08/2022
Última modificación:
15/05/2023
Descripción
En Core Utilities, es posible diseñar un objeto Uri malformado debido a una comprobación de entrada inapropiada. Esto podría conllevar a una escalada local de privilegios, impidiendo que los procesos comprueben los URIs correctamente, sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. Producto: Android, Versiones: Android-13, ID de Android: A-171966843
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página