PT-2022-6727 · Google+1 · Android+1

CVE-2022-33227

·

Publicado

2022-06-14

·

Atualizado

2024-04-12

CVSS v2.0

6.9

Média

VetorAV:L/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Android (versões afetadas não especificadas)
Versões da plataforma embarcada da Qualcomm (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a um problema de corrupção de memória no driver GPS HLOS dos sistemas operacionais Android em plataformas embarcadas da Qualcomm. Esse problema ocorre devido a um erro de liberação dupla ao chamar o provedor de desregistro após uma chamada de registro. A exploração dessa vulnerabilidade poderia permitir que um invasor causasse uma negação de serviço.
Recomendações
Para o Android, atualize para uma versão que inclua a correção para o problema de corrupção de memória, se disponível.
Para plataformas embarcadas da Qualcomm, aplique os patches ou atualizações necessários para resolver o problema de corrupção de memória, se disponíveis.
Como solução alternativa temporária, considere restringir o acesso ao driver GPS HLOS para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Overflow

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03756
CVE-2022-33227

Produtos afetados

Android
Qualcomm Embedded Platform