PT-2022-14670 · Google · Android
CVE-2022-20448
·
Publicado
2022-11-01
·
Atualizado
2026-05-29
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Android-10
Android-11
Android-12
Android-12L
Android-13
Description
Uma falha de bypass de permissões na função
buzzBeepBlinkLocked() do NotificationManagerService.java permite o compartilhamento de dados entre usuários. Este problema pode levar a uma escalada de privilégios local sem a necessidade de privilégios de execução adicionais ou interação do usuário. Especificamente, a ausência de uma verificação de usuário pode permitir que um leitor de tela vaze notificações privadas de outro usuário.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android