CVE-2023-20922

In setMimeGroup of PackageManagerService.java, there is a possible crash loop due to resource exhaustion. This could lead to local denial of service with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-11 Android-12 Android-12L Android-13Android ID: A-237291548
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:12.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:*

History

21 Nov 2024, 07:41

Type Values Removed Values Added
References () https://source.android.com/security/bulletin/2023-01-01 - Vendor Advisory () https://source.android.com/security/bulletin/2023-01-01 - Vendor Advisory
Summary
  • (es) En setMimeGroup de PackageManagerService.java, existe un posible bucle de bloqueo debido al agotamiento de los recursos. Esto podría provocar una denegación de servicio local sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación. Producto: AndroidVersiones: Android-11 Android-12 Android-12L Android-13ID de Android: A-237291548

Information

Published : 2023-01-26 21:18

Updated : 2024-11-21 07:41


NVD link : CVE-2023-20922

Mitre link : CVE-2023-20922

CVE.ORG link : CVE-2023-20922


JSON object : View

Products Affected

google

  • android
CWE
CWE-400

Uncontrolled Resource Consumption