Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36833

Опубликовано: 05 авг. 2022
Источник: nvd
CVSS3: 7.3
CVSS3: 7.8
EPSS Низкий

Описание

Improper Privilege Management vulnerability in Game Optimizing Service prior to versions 3.3.04.0 in Android 10, and 3.5.04.8 in Android 11 and above allows local attacker to execute hidden function for developer by changing package name.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:samsung:gameoptimizingservice:*:*:*:*:*:*:*:*
Версия до 3.3.04.0 (исключая)
cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:samsung:gameoptimizingservice:*:*:*:*:*:*:*:*
Версия до 3.5.04.8 (исключая)
cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 14%
0.00045
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-269
CWE-269

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Improper Privilege Management vulnerability in Game Optimizing Service prior to versions 3.3.04.0 in Android 10, and 3.5.04.8 in Android 11 and above allows local attacker to execute hidden function for developer by changing package name.

EPSS

Процентиль: 14%
0.00045
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-269
CWE-269