PT-2022-6727 · Google+1 · Android+1
CVE-2022-33227
·
Publicado
2022-06-14
·
Atualizado
2024-04-12
CVSS v2.0
6.9
Média
| Vetor | AV:L/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Android (versões afetadas não especificadas)
Versões da plataforma embarcada da Qualcomm (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a um problema de corrupção de memória no driver GPS HLOS dos sistemas operacionais Android em plataformas embarcadas da Qualcomm. Esse problema ocorre devido a um erro de liberação dupla ao chamar o provedor de desregistro após uma chamada de registro. A exploração dessa vulnerabilidade poderia permitir que um invasor causasse uma negação de serviço.
Recomendações
Para o Android, atualize para uma versão que inclua a correção para o problema de corrupção de memória, se disponível.
Para plataformas embarcadas da Qualcomm, aplique os patches ou atualizações necessários para resolver o problema de corrupção de memória, se disponíveis.
Como solução alternativa temporária, considere restringir o acesso ao driver GPS HLOS para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Buffer Overflow
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android
Qualcomm Embedded Platform