CVE-2022-21789
في audio ipi، يوجد احتمال تلف في الذاكرة بسبب حالة سباق. قد يؤدي ذلك إلى تصعيد محلي للامتيازات مع الحاجة إلى صلاحيات تنفيذ System. لا يلزم تفاعل المستخدم...
- تم النشر
- 01/08/2022
- محدث
- 03/08/2024
- تخصيص CNA
- MediaTek
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 5.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في audio ipi، يوجد احتمال تلف في الذاكرة بسبب حالة سباق. قد يؤدي ذلك إلى تصعيد محلي للامتيازات مع الحاجة إلى صلاحيات تنفيذ System. لا يلزم تفاعل المستخدم لاستغلال الثغرة. Patch ID: ALPS06478101; Issue ID: ALPS06478101.
المصادر
1- CVE-2022-21789استغلال
محرك استغلال ثغرة أمنية في نواة أندرويد لـ CVE-2022-21789 مع سكربتات بناء وبيئة اختبار بأسلوب CTF لأغراض البحث والتعليم في مجال الثغرات الأمنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.