CVE-2022-20338
في HierarchicalUri.readFrom من Uri.java، توجد طريقة محتملة لإنشاء كائن Uri مشوّه بسبب عدم التحقق من صحة المدخلات بشكل صحيح. قد يؤدي هذا إلى تصعيد محلي...
- تم النشر
- 11/08/2022
- محدث
- 06/03/2026
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 12.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في `HierarchicalUri.readFrom` من `Uri.java`، توجد طريقة محتملة لإنشاء كائن Uri مشوّه بسبب عدم التحقق من صحة المدخلات بشكل صحيح. قد يؤدي هذا إلى تصعيد محلي للامتيازات، مما يمنع العمليات من التحقق من صحة URIs بشكل صحيح، دون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال. المنتج: Android الإصدارات: Android-11 Android-12 Android-12L معرّف Android: A-171966843
المصادر
2تصحيح لإطار عمل Android لمعالجة ثغرة CVE-2022-20338، وهي ثغرة أمنية في نظام تشغيل Android.
تصحيح لإطار عمل أندرويد لثغرة CVE-2022-20338، يعالج ثغرة أمنية في AOSP 10. يوفر إصلاحًا على مستوى المصدر لأمن الأجهزة المحمولة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.