CVE-2022-20413
Au début de Threads.cpp, il existe un moyen possible d'enregistrer de l'audio pendant un appel téléphonique en raison d'une erreur logique dans le code....
- Publié
- 11 oct. 2022
- Mise à jour
- 3 août 2024
- Attribution de CNA
- google_android
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 19,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Au début de Threads.cpp, il existe un moyen possible d'enregistrer de l'audio pendant un appel téléphonique en raison d'une erreur logique dans le code. Cela pourrait conduire à une divulgation locale d'informations nécessitant des privilèges d'exécution utilisateur. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.Produit : AndroidVersions : Android-10 Android-11 Android-12 Android-12L Android-13ID Android : A-235850634
Sources
1Exploit pour CVE-2022-20413 ciblant le framework multimédia d'Android (frameworks/av) pour l'exploitation de vulnérabilités au niveau binaire et l'analyse de sécurité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.