← voltar
CVE-2022-20083

CVE-2022-20083

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 2.5%
probabilidade de exploração
2.5%top 17% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no Modem 2G/3G CC permite que um atacante escreva dados fora dos limites de memória permitidos ao decodificar certos sinais de rede, potencialmente assumindo controle do modem sem precisar de permissões especiais ou ação do usuário.

Detalhe técnico

Verificação de limites ausente na decodificação de FACILITY combinada no Modem 2G/3G CC permite escrita fora dos limites através de entrada originária da rede. Vetor de ataque é remoto (sem interação do usuário), não requer privilégios elevados e pode resultar em execução arbitrária de código no modem afetado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In Modem 2G/3G CC, there is a possible out of bounds write due to a missing bounds check. This could lead to remote code execution when decoding combined FACILITY with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY00803883; Issue ID: MOLY00803883.