VDB

CVE-2022-0995

CVE-2022-0995 PUBLISHED

In Google Android existieren mehrere Schwachstellen. Die Fehler bestehen in den Komponenten Framework, Media Framework, System, Google Play System-Updates, Kernel-Komponenten, Imagination Technologies, MediaTek-Komponenten, Unisoc-Komponenten, Qualcomm-Komponenten, Qualcomm Closed-Source-Komponenten und Pixel. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und beliebigen Code auszuführen. Um die Schwachstelle erfolgreich auszunutzen, ist eine Benutzeraktion erforderlich, z. B. die Nutzung bösartiger Apps oder Websites.

EPSS 22.21% · 95.9th percentile

Risk Scores

EPSS Score
22.21%
95.9th percentile

Affected Products

VendorProductVersions
GoogleGoogle Android 11
GoogleGoogle Android 10
Red HatRed Hat Enterprise Linux
UbuntuUbuntu Linux
Open SourceOpen Source Linux Kernel
AvayaAvaya Aura System Manager
AvayaAvaya Aura Session Manager
AvayaAvaya Aura Communication Manager
DebianDebian Linux
GoogleGoogle Android 12
AvayaAvaya Aura Experience Portal
OracleOracle Linux
SUSESUSE Linux
AmazonAmazon Linux 2
GoogleGoogle Android 12L
AvayaAvaya Aura Application Enablement Services

Timeline

  • Mar 25, 2022 CVE Published
  • Mar 26, 2022 EPSS Score
  • Apr 21, 2022 PoC Published
  • Apr 22, 2022 EPSS Score
  • Aug 2, 2024 CVE Updated
  • Feb 13, 2025 PoC Published
  • Mar 17, 2025 EPSS Score
  • Mar 20, 2025 EPSS Score
  • Mar 28, 2025 EPSS Score
  • Mar 28, 2025 PoC Published
  • Mar 30, 2025 EPSS Score
  • Apr 6, 2025 EPSS Score

References

…and 73 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›