安全研究

安全漏洞
UNISOC Telecom service拒绝服务漏洞(CVE-2022-47335)

发布日期:2023-04-11
更新日期:2023-05-06

受影响系统:
UNISOC telecom service Android13
UNISOC telecom service Android12
UNISOC telecom service Android11
UNISOC telecom service Android10
描述:
CVE(CAN) ID: CVE-2022-47335

UNISOC Chipsets是中国紫光展锐(UNISOC)公司的芯片组。
UNISOC Telecom service Android10、Android11、Android12和Android13版本存在拒绝服务漏洞,该漏洞源于未进行充分的权限检查,攻击者可利用该漏洞导致本地拒绝服务。

<*链接:https://www.unisoc.com/en_us/secy/announcementDetail/1645429273135218690
*>

建议:
厂商补丁:

UNISOC
------
UNISOC已经为此发布了一个安全公告(CVE-2022-47335)以及相应补丁:
CVE-2022-47335:Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') in Telecom service
链接:https://www.unisoc.com/en_us/secy/announcementDetail/1645429273135218690

浏览次数:621
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障