CVE-2022-20210

Critica9.8Pubblicata il 15 giugno 2022

L'UE e l'EMM comunicano tra loro usando messaggi NAS. Quando un nuovo messaggio NAS arriva dall'EMM, il modem esegue il parsing e riempie gli oggetti interni in base ai dati ricevuti. Un bug nel codice di parsing potrebbe essere usato da un attaccante per causare da remoto il crash del modem, che potrebbe portare a DoS o RCE.Prodotto: AndroidVersioni: Android SoCID Android: A-228868888

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vendorgoogle

Prodotti coinvolti

VendorProdottoVersioni
googleandroid-

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE