PT-2022-18626 · Google · Android

CVE-2022-27837

·

Publicado

2022-04-11

·

Atualizado

2022-09-09

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Android anteriores à 12.5.3.2 no Android R (11.0)
Versões do Android anteriores à 13.0.1.1 no Android S (12.0)
Descrição
Uma vulnerabilidade relacionada ao uso do PendingIntent no recurso de acessibilidade permite que um invasor acesse arquivos com privilégios de sistema.
Recomendações
Para versões do Android R (11.0) anteriores à 12.5.3.2, atualize para a versão 12.5.3.2 ou posterior.
Para versões do Android S (12.0) anteriores à 13.0.1.1, atualize para a versão 13.0.1.1 ou posterior.

Correção

Code Injection

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27837

Produtos afetados

Android