PT-2022-14599 · Google · Android Kernel

CVE-2022-20374

·

Publicado

2022-08-11

·

Atualizado

2022-09-06

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Kernel do Android
Descrição
O problema está relacionado a uma possível violação da integridade da configuração devido ao uso inadequado de criptografia, o que poderia levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações
Para o kernel do Android, considere aplicar alterações de configuração para aumentar a segurança do uso de criptografia até que um patch esteja disponível.
Como solução alternativa temporária, restrinja o acesso a áreas sensíveis do sistema para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-20374

Produtos afetados

Android Kernel