CVE-2022-20482

In createNotificationChannel of NotificationManager.java, there is a possible way to make the device unusable and require factory reset due to resource exhaustion. This could lead to local denial of service with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-12 Android-12L Android-13Android ID: A-240422263
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*

History

21 Nov 2024, 06:42

Type Values Removed Values Added
Summary
  • (es) En createNotificationChannel de NotificationManager.java, existe una forma posible de inutilizar el dispositivo y requerir un restablecimiento de fábrica debido al agotamiento de los recursos. Esto podría provocar una Denegación de Servicio (DoS) local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. Producto: AndroidVersiones: Android-12 Android-12L Android-13ID de Android: A-240422263
References () https://source.android.com/security/bulletin/2022-12-01 - Vendor Advisory () https://source.android.com/security/bulletin/2022-12-01 - Vendor Advisory

Information

Published : 2022-12-13 16:15

Updated : 2025-04-22 20:15


NVD link : CVE-2022-20482

Mitre link : CVE-2022-20482

CVE.ORG link : CVE-2022-20482


JSON object : View

Products Affected

google

  • android
CWE
CWE-400

Uncontrolled Resource Consumption