CVE-2022-20083
CVE-2022-20083
En resumen
Una falla en el Modem 2G/3G CC permite que un atacante escriba datos fuera de los límites de memoria permitidos al decodificar ciertas señales de red, potencialmente tomando control del módem sin necesidad de permisos especiales o acción del usuario.
Detalle técnico
Falta de validación de límites en la decodificación de FACILITY combinada en Modem 2G/3G CC permite escritura fuera de límites mediante entrada remota originaria de la red. El vector de ataque es remoto (sin interacción del usuario), no requiere privilegios elevados y puede lograr ejecución arbitraria de código en el módem afectado.
Resumen generado y traducido por IA a partir de la descripción oficial.
In Modem 2G/3G CC, there is a possible out of bounds write due to a missing bounds check. This could lead to remote code execution when decoding combined FACILITY with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY00803883; Issue ID: MOLY00803883.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →