CVE-2022-46395
Mehrere Schwachstellen bestehen in Google Android in Framework, System, Google Play System Updates, Kernel, Kernel-Komponenten, Kernel LTs, ARM-Komponenten, Imagination Technologies, MediaTek-Komponenten, Unisoc-Komponenten, Qualcomm-Komponenten und Qualcomm Closed-Source-Komponenten und Pixel. Dies ermöglicht es einem Angreifer, seine Privilegien zu erweitern, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand auszulösen. Darüber hinaus bestehen mehrere nicht spezifizierte Schwachstellen, die ein Angreifer mit unbekannten Auswirkungen ausnutzen kann. Betroffen sind in Android verwendete Komponenten der Hersteller Arm, Imagination Technologies, MediaTek, Unisoc und Qualcomm. Das Ausnutzen dieser Schwachstellen erfordert eine Benutzeraktion, z. B. die Verwendung einer in böser Absicht erstellten App.
EPSS 47.70% · 97.8th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Google Android 12L | ||
| Samsung | Samsung Android | |
| Oracle | Oracle Linux | |
| Samsung | Samsung Android 12 | |
| Ubuntu | Ubuntu Linux | |
| Samsung | Samsung Android 11 | |
| Google Android 12 | ||
| Google Android 13 | ||
| Google Android Pixel | ||
| Samsung | Samsung Android 13 | |
| Google Android 11 |
Exploit Intelligence
- Gao-Zuin/cve-2022-46395-qemu (github-poc)
- Gao-Zuin/cve-2022-46395-qemu (github-poc)
- Gao-Zuin/cve-2022-46395-qemu (github-poc)
- Gao-Zuin/cve-2022-46395-qemu (github-poc)
- Gao-Zuin/cve-2022-46395-qemu (github-poc)
- Gao-Zuin/cve-2022-46395-qemu (github-poc)
- Gao-Zuin/cve-2022-46395-qemu (github-poc-repo)
- Gao-Zuin/cve-2022-46395-qemu (github-poc-repo)
- Gao-Zuin/cve-2022-46395-qemu (github-poc-repo)
- Gao-Zuin/cve-2022-46395-qemu (github-poc-repo)
…and 38 more exploits
Timeline
- Mar 6, 2023 CVE Published
- Mar 7, 2023 EPSS Score
- May 24, 2023 EPSS Score
- Jul 2, 2023 EPSS Score
- Sep 18, 2023 EPSS Score
- Oct 27, 2023 EPSS Score
- Jan 13, 2024 EPSS Score
- Feb 21, 2024 EPSS Score
- May 9, 2024 EPSS Score
- Jun 17, 2024 EPSS Score
- Sep 3, 2024 EPSS Score
- Oct 11, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1101.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1101 advisory
- http://linux.oracle.com/errata/ELSA-2023-5069.html advisory
- https://ubuntu.com/security/notices/USN-6134-1 advisory
- https://ubuntu.com/security/notices/USN-6096-1 advisory
- https://security.samsungmobile.com/securityUpdate.smsb advisory
- https://source.android.com/docs/security/bulletin/pixel/2023-05-01?hl=de advisory
- https://source.android.com/docs/security/bulletin/2023-05-01 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1371.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1371 advisory