Alertas
Vulnerabilidad en Android (CVE-2023-21096)
26 Apr 2023
INTRODUCCIÓN
Se ha publicado una vulnerabilidad crítica para sistemas Android.
ANÁLISIS
CVE-2023-21096 CVSS 9.8:
En OnWakelockReleased de attribution_processor.cc, hay un uso después de free que podría llevar a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
VERSIONES AFECTADAS
- Android 12
- Android 12.1
- Android 13
RECOMENDACIONES
Aplique los últimos parches de seguridad en las versiones afectadas.
REFERENCIAS
https://source.android.com/security/bulletin/2023-04-01
https://nvd.nist.gov/vuln/detail/CVE-2023-21096