CVE-2022-20474
Em readLazyValue de Parcel.java, existe um possível carregamento de código arbitrário no aplicativo Configurações do sistema devido a um deputado confuso....
- Publicado
- 13 de dez. de 2022
- Atualizado
- 22 de abr. de 2025
- Atribuindo CNA
- google_android
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 15,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em readLazyValue de Parcel.java, existe um possível carregamento de código arbitrário no aplicativo Configurações do sistema devido a um deputado confuso. Isso pode levar à elevação local de privilégios sem que sejam necessários privilégios adicionais de execução. A exploração não requer interação do usuário. Produto: Android Versões: Android-10 Android-11 Android-12 Android-12L Android-13 Android ID: A-240138294
Fontes
2Análise técnica detalhada e prova de conceito para o Android CVE-2022-20474, uma vulnerabilidade de incompatibilidade de Bundle que explora LazyValue com comprimento negativo para alcançar comportamento de Bundle auto-modificável.
- LeakValueExploit
Exploit para CVE-2022-20452, escalada de privilégios no Android de um aplicativo instalado para aplicativo de sistema (ou outro aplicativo) via LazyValue usando Parcel após recycle()
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.