6.4
CVE-2022-32648
- EPSS 0.12%
- Veröffentlicht 03.01.2023 21:15:12
- Zuletzt bearbeitet 10.04.2025 19:15:47
- Erkennungen
In disp, there is a possible use after free due to a race condition. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS06535964; Issue ID: ALPS06535964.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Google ≫ Android Version 11.0
Mediatek ≫ Mt6735 Version -
Mediatek ≫ Mt6737 Version -
Mediatek ≫ Mt6739 Version -
Mediatek ≫ Mt6753 Version -
Mediatek ≫ Mt6757 Version -
Mediatek ≫ Mt6761 Version -
Mediatek ≫ Mt6763 Version -
Mediatek ≫ Mt6765 Version -
Mediatek ≫ Mt6768 Version -
Mediatek ≫ Mt6771 Version -
Mediatek ≫ Mt6779 Version -
Mediatek ≫ Mt6785 Version -
Mediatek ≫ Mt6789 Version -
Mediatek ≫ Mt6737 Version -
Mediatek ≫ Mt6739 Version -
Mediatek ≫ Mt6753 Version -
Mediatek ≫ Mt6757 Version -
Mediatek ≫ Mt6761 Version -
Mediatek ≫ Mt6763 Version -
Mediatek ≫ Mt6765 Version -
Mediatek ≫ Mt6768 Version -
Mediatek ≫ Mt6771 Version -
Mediatek ≫ Mt6779 Version -
Mediatek ≫ Mt6785 Version -
Mediatek ≫ Mt6789 Version -
Google ≫ Android Version 12.0
Mediatek ≫ Mt6735 Version -
Mediatek ≫ Mt6737 Version -
Mediatek ≫ Mt6739 Version -
Mediatek ≫ Mt6753 Version -
Mediatek ≫ Mt6757 Version -
Mediatek ≫ Mt6761 Version -
Mediatek ≫ Mt6763 Version -
Mediatek ≫ Mt6765 Version -
Mediatek ≫ Mt6768 Version -
Mediatek ≫ Mt6771 Version -
Mediatek ≫ Mt6779 Version -
Mediatek ≫ Mt6785 Version -
Mediatek ≫ Mt6789 Version -
Mediatek ≫ Mt6737 Version -
Mediatek ≫ Mt6739 Version -
Mediatek ≫ Mt6753 Version -
Mediatek ≫ Mt6757 Version -
Mediatek ≫ Mt6761 Version -
Mediatek ≫ Mt6763 Version -
Mediatek ≫ Mt6765 Version -
Mediatek ≫ Mt6768 Version -
Mediatek ≫ Mt6771 Version -
Mediatek ≫ Mt6779 Version -
Mediatek ≫ Mt6785 Version -
Mediatek ≫ Mt6789 Version -
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.12% | 0.022 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.4 | 0.5 | 5.9 |
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
|
| CISA-ADP | 6.4 | 0.5 | 5.9 |
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
|
CWE-662 Improper Synchronization
The product utilizes multiple threads, processes, components, or systems to allow temporary access to a shared resource that can only be exclusive to one process at a time, but it does not properly synchronize these actions, which might cause simultaneous accesses of this resource by multiple threads or processes.
https://corp.mediatek.com/product-security-bulletin/January-2023