CVE-2022-20429
https://notcve.org/view.php?id=CVE-2022-20429
In CarSettings of app packages, there is a possible permission bypass due to a confused deputy. This could lead to local escalation of privilege in Bluetooth settings with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-10 Android-11 Android-12 Android-12LAndroid ID: A-220741473 En CarSettings de app packages, se presenta una posible derivación de permisos debido a un adjunto confuso. Esto podría conllevar a una escalada local de privilegios en los ajustes de Bluetooth sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/aaos/2022-10-01 •
CVE-2022-20415
https://notcve.org/view.php?id=CVE-2022-20415
In handleFullScreenIntent of StatusBarNotificationActivityStarter.java, there is a possible bypass of the restriction of starting activity from background due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-231322873 En la función handleFullScreenIntent del archivo StatusBarNotificationActivityStarter.java, se presenta una posible omisión de la restricción de iniciar la actividad desde el fondo debido a un error lógico en el código. Esto podría conllevar a una escalada local de privilegios sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2022-10-01 •
CVE-2022-20412
https://notcve.org/view.php?id=CVE-2022-20412
In fdt_next_tag of fdt.c, there is a possible out of bounds read due to an incorrect bounds check. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-230794395 En la función fdt_next_tag del archivo fdt.c, se presenta una posible lectura fuera de límites debido a una comprobación de límites incorrecta. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2022-10-01 • CWE-125: Out-of-bounds Read •
CVE-2022-20413
https://notcve.org/view.php?id=CVE-2022-20413
In start of Threads.cpp, there is a possible way to record audio during a phone call due to a logic error in the code. This could lead to local information disclosure with User execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-235850634 En el inicio del archivo Threads.cpp, se presenta una posible forma de grabar el audio durante una llamada telefónica debido a un error lógico en el código. Esto podría conllevar a una divulgación de información local privilegiada con los privilegios de ejecución User necesarios. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2022-10-01 •
CVE-2022-20425
https://notcve.org/view.php?id=CVE-2022-20425
In addAutomaticZenRule of ZenModeHelper.java, there is a possible permanent degradation of performance due to resource exhaustion. This could lead to local denial of service with User execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-235823407 En la función addAutomaticZenRule del archivo ZenModeHelper.java, se presenta una posible degradación permanente del rendimiento debido a un agotamiento de recursos. Esto podría conllevar a una Denegación Local de Servicio privilegiado con los privilegios de ejecución User necesarios. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2022-10-01 • CWE-400: Uncontrolled Resource Consumption •