Vulnerabilidad en el registro del dispositivo en ImsServiceSwitchBase en ImsCore (CVE-2022-33697)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
12/07/2022
Última modificación:
16/07/2022
Descripción
Una vulnerabilidad de exposición de información confidencial en ImsServiceSwitchBase en ImsCore versiones anteriores a SMR Jul-2022 Release 1, permite a atacantes locales con permiso de acceso al registro conseguir el IMSI mediante el registro del dispositivo
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



