PT-2022-18626 · Google · Android
CVE-2022-27837
·
Publicado
2022-04-11
·
Atualizado
2022-09-09
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Android anteriores à 12.5.3.2 no Android R (11.0)
Versões do Android anteriores à 13.0.1.1 no Android S (12.0)
Descrição
Uma vulnerabilidade relacionada ao uso do PendingIntent no recurso de acessibilidade permite que um invasor acesse arquivos com privilégios de sistema.
Recomendações
Para versões do Android R (11.0) anteriores à 12.5.3.2, atualize para a versão 12.5.3.2 ou posterior.
Para versões do Android S (12.0) anteriores à 13.0.1.1, atualize para a versão 13.0.1.1 ou posterior.
Correção
Code Injection
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android