PT-2021-7855 · Google · Android
CVE-2022-40523
·
Publicado
2021-10-18
·
Atualizado
2024-04-12
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Kernel (versões afetadas não especificadas)
Descrição
O problema está relacionado à divulgação de informações no Kernel devido a uma previsão incorreta de ramificação indireta. Essa vulnerabilidade está associada à proteção insuficiente dos dados de serviço durante a execução e à previsão de ramificação nos sistemas operacionais Linux e Android em plataformas embarcadas da Qualcomm. A exploração dessa vulnerabilidade pode permitir que um invasor obtenha acesso não autorizado a informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android