← volver
CVE-2022-20083

CVE-2022-20083

EPSS 2.2%
En resumen

Una falla en el Modem 2G/3G CC permite que un atacante escriba datos fuera de los límites de memoria permitidos al decodificar ciertas señales de red, potencialmente tomando control del módem sin necesidad de permisos especiales o acción del usuario.

Detalle técnico

Falta de validación de límites en la decodificación de FACILITY combinada en Modem 2G/3G CC permite escritura fuera de límites mediante entrada remota originaria de la red. El vector de ataque es remoto (sin interacción del usuario), no requiere privilegios elevados y puede lograr ejecución arbitraria de código en el módem afectado.

Resumen generado y traducido por IA a partir de la descripción oficial.
In Modem 2G/3G CC, there is a possible out of bounds write due to a missing bounds check. This could lead to remote code execution when decoding combined FACILITY with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY00803883; Issue ID: MOLY00803883.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →