Vulnerabilidad en el registro del dispositivo en EventType en SecTelephonyProvider (CVE-2022-33688)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
12/07/2022
Última modificación:
16/07/2022
Descripción
La vulnerabilidad de exposición de información confidencial en EventType en SecTelephonyProvider versiones anteriores a SMR Jul-2022 Release 1, permite a atacantes locales con permiso de acceso al registro conseguir IMSI mediante el registro del dispositivo
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



