CVE-2022-20210

Critique9.8Publiée le 15 juin 2022

L'UE et l'EMM communiquent entre eux à l'aide de messages NAS. Lorsqu'un nouveau message NAS arrive de l'EMM, le modem l'analyse et remplit des objets internes en fonction des données reçues. Un bug dans le code de parsing pourrait être utilisé par un attaquant pour faire planter le modem à distance, ce qui pourrait conduire à un DoS ou à une RCE.Produit : AndroidVersions : Android SoCAndroid ID : A-228868888

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Éditeursgoogle

Produits concernés

ÉditeursProduitVersions
googleandroid-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE