PT-2022-14528 · Google · Android
Publicado
2022-08-11
·
Atualizado
2022-08-15
·
CVE-2022-20302
CVSS v3.1
7.6
Alta
| Vetor | AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Android: Android-13
Descrição
A vulnerabilidade permite a fuga da sandbox nas Configurações, podendo contornar as proteções contra a redefinição de fábrica. Isso poderia levar à escalada de privilégios local caso um invasor tenha acesso físico ao dispositivo, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações
Para a versão Android-13, considere restringir o acesso físico aos dispositivos para minimizar o risco de exploração até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android