CVE-2022-20107
4.4
Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Exploitability: 0.8 / Impact: 3.6
Source: NVD
Description
In subtitle service, there is a possible application crash due to an integer overflow. This could lead to local denial of service with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: DTV03330673; Issue ID: DTV03330673.
Affected (5)
Products: Google: Android · Linux: Linux Kernel
Configuration B
| Vulnerable Software | Affected Versions |
|---|---|
| Version 4.19 |
| Running on/with | Platform Versions |
|---|---|
Mediatek Mt9011 | All versions |
Mediatek Mt9215 | All versions |
Mediatek Mt9216 | All versions |
Mediatek Mt9220 | All versions |
Mediatek Mt9221 | All versions |
Mediatek Mt9255 | All versions |
Mediatek Mt9256 | All versions |
Mediatek Mt9266 | All versions |
Mediatek Mt9269 | All versions |
Mediatek Mt9285 | All versions |
Mediatek Mt9286 | All versions |
Mediatek Mt9288 | All versions |
Mediatek Mt9600 | All versions |
Mediatek Mt9602 | All versions |
Mediatek Mt9610 | All versions |
Mediatek Mt9611 | All versions |
Mediatek Mt9612 | All versions |
Mediatek Mt9613 | All versions |
Mediatek Mt9615 | All versions |
Mediatek Mt9617 | All versions |
Mediatek Mt9629 | All versions |
Mediatek Mt9630 | All versions |
Mediatek Mt9631 | All versions |
Mediatek Mt9632 | All versions |
Mediatek Mt9636 | All versions |
Mediatek Mt9638 | All versions |
Mediatek Mt9639 | All versions |
Mediatek Mt9650 | All versions |
Mediatek Mt9652 | All versions |
Mediatek Mt9666 | All versions |
Mediatek Mt9669 | All versions |
Mediatek Mt9670 | All versions |
Mediatek Mt9675 | All versions |
Mediatek Mt9685 | All versions |
Mediatek Mt9686 | All versions |
Mediatek Mt9688 | All versions |
References (2)
Source: security@mediatek.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Timeline
No history available yet.