Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-20210

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Modem-Firmware von Android-Geräten, konkret in der Verarbeitung von NAS-Nachrichten (Non-Access Stratum), über die das Endgerät mit der Mobilfunk-Netzkomponente zur Mobilitätsverwaltung kommuniziert. Trifft eine neue Nachricht aus dem Netz ein, zerlegt das Modem sie und füllt daraus interne Datenstrukturen. Der Fehler in diesem Parser-Code lässt sich durch entsprechend präparierte Nachrichten auslösen. Ein Angreifer kann das Modem dadurch aus der Ferne zum Absturz bringen, was die Mobilfunkverbindung des Geräts lahmlegt; darüber hinaus kommt auch die Ausführung eigenen Codes im Modem in Betracht. Der Angriff erfolgt über die Funkschnittstelle und erfordert keine Interaktion des Nutzers, allerdings die Fähigkeit, dem Gerät solche Netzwerknachrichten zuzuspielen – etwa über eine vorgetäuschte Basisstation. Betroffen sind Android-Geräte mit dem entsprechenden Mobilfunk-Chipsatz.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln