Summary
- Security CVES
- High CVE-2022-47460,CVE-2022-47461,CVE-2022-47462,CVE-2022-47459
- Medium CVE-2022-47472,CVE-2022-47473,CVE-2022-47471,CVE-2022-47474,CVE-2022-47475,CVE-2022-47476,CVE-2022-47477,CVE-2022-47478,CVE-2022-47479,CVE-2022-47480,CVE-2022-47481,CVE-2022-47482,CVE-2022-47483,CVE-2022-47484,CVE-2022-47453,CVE-2022-47454,CVE-2022-47455,CVE-2022-47456,CVE-2022-47457,CVE-2022-47458
Minutia
- CVE ID CVE-2022-47472
- Title Exposure of sensitive information to an Unauthorized Actor in setting service
- Description
In telephony service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-200 Information Disclosure
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11
- CVE ID CVE-2022-47473
- Title Exposure of sensitive information to an Unauthorized Actor in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-200 Information Disclosure
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11
- CVE ID CVE-2022-47471
- Title Exposure of sensitive information to an Unauthorized Actor in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-200 Information Disclosure
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11
- CVE ID CVE-2022-47474
- Title Exposure of sensitive information to an Unauthorized Actor in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-200 Information Disclosure
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11
- CVE ID CVE-2022-47475
- Title Exposure of sensitive information to an Unauthorized Actor in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-200 Information Disclosure
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11
- CVE ID CVE-2022-47476
- Title Exposure of sensitive information to an Unauthorized Actor in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-200 Information Disclosure
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11
- CVE ID CVE-2022-47477
- Title Exposure of sensitive information to an Unauthorized Actor in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-200 Information Disclosure
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11
- CVE ID CVE-2022-47478
- Title Exposure of sensitive information to an Unauthorized Actor in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-200 Information Disclosure
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11
- CVE ID CVE-2022-47479
- Title Exposure of sensitive information to an Unauthorized Actor in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-200 Information Disclosure
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11
- CVE ID CVE-2022-47480
- Title NULL pointer dereference in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local denial of service in telephone service with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-862 Missing Authorization
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10
- CVE ID CVE-2022-47481
- Title NULL pointer dereference in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local denial of service in telephone service with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-862 Missing Authorization
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10
- CVE ID CVE-2022-47482
- Title NULL pointer dereference in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local denial of service in telephone service with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-862 Missing Authorization
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10
- CVE ID CVE-2022-47483
- Title NULL pointer dereference in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local denial of service in telephone service with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-862 Missing Authorization
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.9
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10
- CVE ID CVE-2022-47484
- Title NULL pointer dereference in telephone service
- Description
In telephony service, there is a missing permission check. This could lead to local denial of service in telephone service with no additional execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-862 Missing Authorization
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 4
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11/Android12
- CVE ID CVE-2022-47453
- Title Classic buffer overflow in wcn service
- Description
In wcn service, there is a possible missing params check. This could lead to local denial of service in wcn service.
- Technology Area Kerenl
- Vulnerability Type CWE-119
- Access Vector local
- CVSS Rating Medium
- CVSS Score 5.2
- CVSS String CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11/Android12
- CVE ID CVE-2022-47454
- Title Integer overflow in wlan driver
- Description
In wlan driver, there is a possible missing params check. This could lead to local denial of service in wlan services.
- Technology Area Kerenl
- Vulnerability Type CWE-190
- Access Vector local
- CVSS Rating Medium
- CVSS Score 5.2
- CVSS String CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11/Android12
- CVE ID CVE-2022-47455
- Title Buffer over-read in wlan driver
- Description
In wlan driver, there is a possible missing params check. This could lead to local denial of service in wlan services.
- Technology Area Kerenl
- Vulnerability Type cwe-126 Buffer Over-read
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 6.2
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11/Android12
- CVE ID CVE-2022-47456
- Title Buffer over-read in wlan driver
- Description
In wlan driver, there is a possible missing params check. This could lead to local denial of service in wlan services.
- Technology Area Kerenl
- Vulnerability Type cwe-126 Buffer Over-read
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 6.2
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11/Android12
- CVE ID CVE-2022-47457
- Title Buffer over-read in fm driver
- Description
In wlan driver, there is a possible missing params check. This could lead to local denial of service in wlan services.
- Technology Area Kerenl
- Vulnerability Type CWE-787
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.3
- CVSS String CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11/Android12
- CVE ID CVE-2022-47458
- Title Buffer over-read in fm driver
- Description
In wlan driver, there is a possible missing params check. This could lead to local denial of service in wlan services.
- Technology Area Kerenl
- Vulnerability Type CWE-125
- Access Vector Local
- CVSS Rating Medium
- CVSS Score 5.3
- CVSS String CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11/Android12
- CVE ID CVE-2022-47460
- Title Use after free in gpu device
- Description
In gpu device, there is a memory corruption due to a use after free. This could lead to local denial of service in kernel.
- Technology Area Kerenl
- Vulnerability Type CWE-416 Use After Free
- Access Vector Local
- CVSS Rating High
- CVSS Score 7.7
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11
- CVE ID CVE-2022-47461
- Title Missing authorization in telephone service
- Description
In telephone service, there is a missing permission check. This could lead to local escalation of privilege with system execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-200 Information Disclosure
- Access Vector Local
- CVSS Rating High
- CVSS Score 7.3
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11
- CVE ID CVE-2022-47462
- Title Missing authorization in telephone service
- Description
In telephone service, there is a missing permission check. This could lead to local escalation of privilege with system execution privileges needed.
- Technology Area Android
- Vulnerability Type CWE-862 Missing Authorization
- Access Vector Local
- CVSS Rating High
- CVSS Score 7.6
- CVSS String CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:H
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10
- CVE ID CVE-2022-47459
- Title Integer overflow in wlan driver
- Description
In wlan driver, there is a possible missing params check. This could lead to local denial of service in wlan services.
- Technology Area Kerenl
- Vulnerability Type CWE-787 Out-of-bounds Write
- Access Vector Local
- CVSS Rating High
- CVSS Score 7.3
- CVSS String CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
- Affected Chipsets*
SC9863A/SC9832E/SC7731E/T610/T310/T606/T760/T610/T618/T606/T612/T616/T760/T770/T820/S8000
- Affected Software Versions
Android10/Android11
*The list of affected chipsets may not be complete. For latest information, device OEMs can contact directly at https://unisupport.unisoc.com
Vulnerability type definition
- Abbreviation Interpretation
- RCE Remote Code Execution
- EoP Elevation of Privilege
- ID Information Disclosure
- DoS Denial of Service
- N/A Classification not available
Version
- Version Date Description
- 1.0 2023-03-06