CVE-2022-38694
BootRom内で、未チェックの書き込みアドレスが存在する可能性があります。これにより、追加の実行権限を必要とせずに、ローカルでの権限昇格が発生する可能性があります。
- 公開済み
- 2025/09/01
- 更新済み
- 2025/09/02
- CNA の割り当て
- Unisoc
- 観察された証拠
- 2026/08/04
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 47.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
BootRom内で、未チェックの書き込みアドレスが存在する可能性があります。これにより、追加の実行権限を必要とせずに、ローカルでの権限昇格が発生する可能性があります。
ソース
12これは1回限りの署名検証バイパスです。永続的な署名検証バイパスについては、https://github.com/TomKing062/CVE-2022-38691_38692 を参照してください。
- vankyo-s30-bootloader-unlockエクスプロイト
Vankyo MatrixPad S30(Unisoc SC9863A)— CVE-2022-38694 FDL1方式によるブートローダーアンロック
- spd_flasherエクスプロイト
CVE-2022-38694 強化エクスプロイト - Unisocデバイス向けRP2350 USBホスト自動フラッシャー
- zte-blade-v40-vita-unlockエクスプロイト
CVE-2022-38694 を利用した ZTE Blade V40 Vita (P606F02 / Unisoc UMS9230 / UFS) のブートローダー解除 - Linux スクリプト、FBE 解除後ハング修正、そして誰も文書化していない2つの罠
- ubl-itel-s23エクスプロイト
Itel S23 (S665L) / Unisoc T606 のブートローダーを CVE-2022-38694 を使用してアンロックする
- ubl-itel-s23エクスプロイト
CVE-2022-38694 を使用した Itel S23 (S665L) / Unisoc T606 のブートローダーアンロック
- ztewastePoC
CVE-2022-38694を使用して、Unisoc ZTEデバイスから懸念される量のユーザー情報を抽出する。
This is a collection of Unisoc BootROMs dumped from various Unisoc chipsets via CVE-2022-38694
- CRACK12エクスプロイト
rooting an ATOZEE P12 on Android 14 using CVE-2022-38694 — because fastboot oem unlock said no, so we found another way.
ZTE Blade X1001(Android 15、Unisoc UMS9230)向けにCVE-2022-38694エクスプロイトを使用したMagisk root化ガイド。貢献とスクリーンショットを歓迎します。
Anbernic Unisoc T820デバイス向け、CVE-2022-38694を使用したブートローダーのロック解除
- UNISOCUnlockerエクスプロイト
CVE-2022-38694に基づく、フリーかつオープンソースのFRPリムーバー
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。