CVE-2022-20452
Em initializeFromParcelLocked de BaseBundle.java, existe uma possível execução arbitrária de código por meio de um deputado confuso. Isso pode levar à...
- Publicado
- 8 de nov. de 2022
- Atualizado
- 1 de mai. de 2025
- Atribuindo CNA
- google_android
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 31,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em initializeFromParcelLocked de BaseBundle.java, existe uma possível execução arbitrária de código por meio de um deputado confuso. Isso pode levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração. Product: Android Versions: Android-13 Android ID: A-240138318
Fontes
1- LeakValueExploit
Exploit para CVE-2022-20452, escalada de privilégios no Android de um aplicativo instalado para aplicativo de sistema (ou outro aplicativo) via LazyValue usando Parcel após recycle()
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.