Vulnerabilidad en Android (CVE-2022-20458)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
26/01/2023
Última modificación:
02/04/2025
Descripción
Los registros de información confidencial (PII) o el identificador de hardware solo deben imprimirse en la compilación "userdebug" o "eng" de Android. StatusBarNotification.getKey() podría contener información confidencial. Sin embargo, CarNotificationListener.java imprime StatusBarNotification.getKey() directamente en los registros, que podrían contener el nombre de la cuenta del usuario (es decir, PII), en la compilación del "usuario" de Android. Producto: Versiones de Android: Android-12LID de Android: A-205567776
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:12.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



