VDB
CVE-2024-20022
CVE-2024-20022
PUBLISHED
In Google Android und Pixel existieren mehrere Schwachstellen. Diese bestehen in den Komponenten "Framework", "System", "Kernel","Pixel", "AMLogic", sowie in Komponenten verschiedener Zulieferer. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.
EPSS 0.03% · 7.8th percentile
Risk Scores
EPSS Score
0.03%
7.8th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| LANCOM | LANCOM LCOS 5G Router <LCOS 10.80 RU5 | |
| LANCOM | LANCOM Router 5G Router <LCOS 10.80 RU5 | |
| Google Android 14 | ||
| Google Android 13 | ||
| Google Android 12L | ||
| Google Android 12 |
Timeline
- Mar 4, 2024 EPSS Score
- Mar 4, 2024 CVE Published
- Mar 30, 2024 EPSS Score
- Apr 26, 2024 EPSS Score
- May 22, 2024 EPSS Score
- Jun 18, 2024 EPSS Score
- Jul 14, 2024 EPSS Score
- Aug 9, 2024 EPSS Score
- Sep 5, 2024 EPSS Score
- Oct 1, 2024 EPSS Score
- Oct 5, 2024 Coalition ESS Score
- Oct 28, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0551.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0551 advisory
- https://source.android.com/docs/security/bulletin/2024-03-01 advisory
- https://source.android.com/docs/security/bulletin/pixel/2024-03-01 advisory
- https://www.lancom-systems.de/service-support/allgemeine-sicherheitshinweise advisory