PT-2022-14599 · Google · Android Kernel
CVE-2022-20374
·
Publicado
2022-08-11
·
Atualizado
2022-09-06
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Kernel do Android
Descrição
O problema está relacionado a uma possível violação da integridade da configuração devido ao uso inadequado de criptografia, o que poderia levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações
Para o kernel do Android, considere aplicar alterações de configuração para aumentar a segurança do uso de criptografia até que um patch esteja disponível.
Como solução alternativa temporária, restrinja o acesso a áreas sensíveis do sistema para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android Kernel