Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Android (CVE-2022-20458)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
26/01/2023
Última modificación:
02/04/2025

Descripción

Los registros de información confidencial (PII) o el identificador de hardware solo deben imprimirse en la compilación "userdebug" o "eng" de Android. StatusBarNotification.getKey() podría contener información confidencial. Sin embargo, CarNotificationListener.java imprime StatusBarNotification.getKey() directamente en los registros, que podrían contener el nombre de la cuenta del usuario (es decir, PII), en la compilación del "usuario" de Android. Producto: Versiones de Android: Android-12LID de Android: A-205567776

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:12.1:*:*:*:*:*:*:*