CVE-2022-20449

In writeApplicationRestrictionsLAr of UserManagerService.java, there is a possible overwrite of system files due to a path traversal error. This could lead to local denial of service with System execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-239701237
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*

History

21 Nov 2024, 06:42

Type Values Removed Values Added
References () https://source.android.com/security/bulletin/2022-12-01 - Vendor Advisory () https://source.android.com/security/bulletin/2022-12-01 - Vendor Advisory
Summary
  • (es) En writeApplicationRestrictionsLAr de UserManagerService.java, existe una posible sobrescritura de archivos del sistema debido a un error de path traversal. Esto podría provocar una Denegación de Servicio (DoS) local con los privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. Producto: AndroidVersiones: Android-10 Android-11 Android-12 Android-12L Android-13ID de Android: A-239701237

Information

Published : 2022-12-13 16:15

Updated : 2025-04-22 15:15


NVD link : CVE-2022-20449

Mitre link : CVE-2022-20449

CVE.ORG link : CVE-2022-20449


JSON object : View

Products Affected

google

  • android
CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')