PT-2022-14670 · Google · Android

CVE-2022-20448

·

Publicado

2022-11-01

·

Atualizado

2026-05-29

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Android-10 Android-11 Android-12 Android-12L Android-13
Description Uma falha de bypass de permissões na função buzzBeepBlinkLocked() do NotificationManagerService.java permite o compartilhamento de dados entre usuários. Este problema pode levar a uma escalada de privilégios local sem a necessidade de privilégios de execução adicionais ou interação do usuário. Especificamente, a ausência de uma verificação de usuário pode permitir que um leitor de tela vaze notificações privadas de outro usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-237540408
CVE-2022-20448

Produtos afetados

Android