PT-2022-2825 · Unisoc+1 · Unisoc+1
Publicado
2022-03-21
·
Atualizado
2022-06-24
·
CVE-2022-20210
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do SoC Android (versões afetadas não especificadas)
Descrição
O problema está relacionado a um bug no código de análise de mensagens NAS, que poderia ser explorado por um invasor para causar uma falha remota no modem, levando potencialmente a uma negação de serviço (DoS) ou à execução remota de código (RCE). A vulnerabilidade está associada a um estouro de buffer na memória do software microprogramado da Unisoc para dispositivos 2/3/4/5G. Um invasor poderia explorar isso enviando pacotes maliciosos especialmente criados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android
Unisoc