CVE-2022-20456

In AutomaticZenRule of AutomaticZenRule.java, there is a possible failure to persist permissions settings due to resource exhaustion. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-10 Android-11 Android-12 Android-12L Android-13Android ID: A-242703780
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*

History

02 Apr 2025, 15:15

Type Values Removed Values Added
CWE CWE-276

21 Nov 2024, 06:42

Type Values Removed Values Added
Summary
  • (es) En AutomaticZenRule de AutomaticZenRule.java, existe una posible falla al conservar la configuración de permisos debido al agotamiento de los recursos. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. Producto: Android, Versiones: Android-10 Android-11 Android-12 Android-12L Android-13, ID de Android: A-242703780
References () https://source.android.com/security/bulletin/2023-01-01 - Vendor Advisory () https://source.android.com/security/bulletin/2023-01-01 - Vendor Advisory

Information

Published : 2023-01-26 21:15

Updated : 2025-04-02 15:15


NVD link : CVE-2022-20456

Mitre link : CVE-2022-20456

CVE.ORG link : CVE-2022-20456


JSON object : View

Products Affected

google

  • android
CWE
CWE-770

Allocation of Resources Without Limits or Throttling

CWE-276

Incorrect Default Permissions