CVE-2022-20480

In NotificationChannel of NotificationChannel.java, there is a possible failure to persist permissions settings due to resource exhaustion. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-241764350
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*

History

21 Nov 2024, 06:42

Type Values Removed Values Added
Summary
  • (es) En NotificationChannel de NotificationChannel.java, existe una posible falla al conservar la configuración de permisos debido al agotamiento de los recursos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.Producto: AndroidVersiones: Android-10 Android-11 Android-12 Android-12L Android-13ID de Android: A-241764350
References () https://source.android.com/security/bulletin/2022-12-01 - Vendor Advisory () https://source.android.com/security/bulletin/2022-12-01 - Vendor Advisory

Information

Published : 2022-12-13 16:15

Updated : 2025-04-22 20:15


NVD link : CVE-2022-20480

Mitre link : CVE-2022-20480

CVE.ORG link : CVE-2022-20480


JSON object : View

Products Affected

google

  • android
CWE
CWE-770

Allocation of Resources Without Limits or Throttling