El boletín mensual de Android de septiembre de 2022 soluciona múltiples vulnerabilidades de severidad crítica, alta y moderada, que afectan al sistema operativo Android, así como a múltiples componentes, y que podrían permitir a un atacante realizar escalada de privilegios o divulgación de información. El boletín de seguridad de Android, del mes de septiembre, corrige varias vulnerabilidades que se encuentran disponibles en los parches de seguridad del 01-09-2022 y del 05-09-2022, así como en posteriores.Entre todas ellas, destaca una vulnerabilidad de severidad crítica en los componentes de código cerrado de Qualcomm, y que se describe como una corrupción de memoria en la WLAN originada por la copia del búfer, sin comprobar el tamaño de la entrada, mientras se analizan las claves. Se ha asignado el identificador CVE-2022-25708 para esta vulnerabilidad.
Recursos afectados:
- Android Open Source Project (AOSP): versiones 10, 11, 12, 12L y 13.
- Componentes:
- núcleo,
- Imagination Technologies,
- MediaTek,
- Unisoc,
- Qualcomm.