Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Google Search en Android (CVE-2022-29580)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/12/2022
Última modificación:
21/07/2023

Descripción

Existe una vulnerabilidad de path traversal en la aplicación de Google Search de Android. Esto se debe al uso incorrecto de uri.getLastPathSegment. Una cadena codificada simbólica puede omitir la lógica de ruta para obtener acceso a directorios no deseados. Un atacante puede manipular rutas que podrían conducir a la ejecución de código en el dispositivo. Recomendamos actualizar más allá de la versión 13.41

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:google_search:*:*:*:*:*:android:*:* 13.41 (excluyendo)


Referencias a soluciones, herramientas e información