CVE-2024-47022
Android before 2024-10-05 on Google Pixel devices allows information disclosure in the ACPM component, A-331255656.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.16%
- Percentil entre todas las CVEs puntuadas: 4
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
🎯 Técnicas ATT&CK
Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.
- Explotación
T1190Exploit Public-Facing Applicationinitial access90 % - Impacto principal
T1005Data from Local Systemcollection85 % - Impacto secundario
T1041Exfiltration Over C2 Channelexfiltration70 %
AV:N/AC:L/PR:N/UI:N indica explotación remota sin autenticación (T1190). La divulgación de información en ACPM (componente Android) implica lectura de datos (T1005) y potencial exfiltración (T1041).
Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.
🛡️ Mitigaciones ATT&CK que cubren estas técnicas
Tecnologías afectadas (1)
CWE
- NVD-CWE-noinfo
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2024-47022",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2024-47022",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2024-10-28T17:19:59.091043Z"
}
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 7.5,
"attackVector": "NETWORK",
"baseSeverity": "HIGH",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 3.6,
"exploitabilityScore": 3.9
},
{
"type": "Secondary",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 5.1,
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "HIGH",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 3.6,
"exploitabilityScore": 1.4
}
]
},
"affected": [
{
"source": "dsap-vuln-management@google.com",
"affectedData": [
{
"vendor": "Google",
"product": "Android",
"versions": [
{
"status": "affected",
"version": "Android kernel"
}
],
"defaultStatus": "unaffected"
}
]
},
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"affectedData": [
{
"cpes": [
"cpe:2.3:o:google:android:*:*:*:*:*:*:*:*"
],
"vendor": "google",
"product": "android",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "*",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"cpes": [
"cpe:2.3:h:google:pixel:*:*:*:*:*:*:*:*"
],
"vendor": "google",
"product": "pixel",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "*",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
}
]
}
],
"published": "2024-10-25T11:15:16.950",
"references": [
{
"url": "https://source.android.com/security/bulletin/pixel/2024-10-01",
"tags": [
"Vendor Advisory"
],
"source": "dsap-vuln-management@google.com"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-noinfo"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Android before 2024-10-05 on Google Pixel devices allows information disclosure in the ACPM component, A-331255656."
},
{
"lang": "es",
"value": "Android anterior al 2024-10-05 en los dispositivos Google Pixel permite la divulgación de información en el componente ACPM, A-331255656."
}
],
"lastModified": "2026-06-17T07:56:23.863",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:google:android:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C1716AE3-39FD-430C-9B82-FDDEB29775B8",
"versionEndExcluding": "2024-10-05"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:google:pixel:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "B17D3A78-87DD-44CD-AB11-3E42AEB1A1D9"
},
{
"criteria": "cpe:2.3:h:google:pixel_2:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "6B76B2AD-52E2-41D2-82D7-557DC32E064F"
},
{
"criteria": "cpe:2.3:h:google:pixel_2_xl:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "50F1BE2A-DC55-4AC2-8272-FC793CB93B48"
},
{
"criteria": "cpe:2.3:h:google:pixel_3:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "95B55D72-61F8-4957-9C3D-8009C6966F40"
},
{
"criteria": "cpe:2.3:h:google:pixel_3_xl:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "128E8B67-E19C-4C1A-B7FB-081ACDB243C1"
},
{
"criteria": "cpe:2.3:h:google:pixel_3a:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "4F56191C-4FF1-4309-9169-AA83CF2F23F6"
},
{
"criteria": "cpe:2.3:h:google:pixel_3a_xl:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "AD59B24F-5624-4BCB-985A-2CC9987EA69C"
},
{
"criteria": "cpe:2.3:h:google:pixel_4:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "B8EFE6CB-CAFD-4F38-8548-A19A0FBFECC6"
},
{
"criteria": "cpe:2.3:h:google:pixel_4_xl:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "B8BF63E4-BD56-40F9-AA33-5EB5D1D2A7BE"
},
{
"criteria": "cpe:2.3:h:google:pixel_4a:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "8E49FC5D-ACC7-498F-88E9-293AB276CF63"
},
{
"criteria": "cpe:2.3:h:google:pixel_4a_5g:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "C3936C02-6FC1-4B53-A54E-C49DBEFBC17A"
},
{
"criteria": "cpe:2.3:h:google:pixel_5:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "821F3393-1034-4812-A091-D753EDA59E60"
},
{
"criteria": "cpe:2.3:h:google:pixel_5a:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "9FD673E4-9A74-4029-9E99-F741711A529C"
},
{
"criteria": "cpe:2.3:h:google:pixel_6:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "C27C4FD0-E67A-4D54-A00A-BDD59AAABB4F"
},
{
"criteria": "cpe:2.3:h:google:pixel_6_pro:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "2FBDD7EC-7E2D-4703-9CE8-8B2422146F6D"
},
{
"criteria": "cpe:2.3:h:google:pixel_6a:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "99FFC9C6-24A6-4479-8DA1-93DA62C89048"
},
{
"criteria": "cpe:2.3:h:google:pixel_7:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "6C1347ED-56D0-4AF8-92D8-D4E427B5A1CA"
},
{
"criteria": "cpe:2.3:h:google:pixel_7_pro:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "23904900-3001-4EA1-9A6C-C8F7EB2D3C42"
},
{
"criteria": "cpe:2.3:h:google:pixel_7a:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "C74EE811-A472-4509-A52F-34EE65FEDE7B"
},
{
"criteria": "cpe:2.3:h:google:pixel_8:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "7669A258-53B3-4599-B304-A99C47278583"
},
{
"criteria": "cpe:2.3:h:google:pixel_8_pro:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "4E43578F-1598-4343-AC12-B71DE4E33C50"
},
{
"criteria": "cpe:2.3:h:google:pixel_8a:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "BF365A22-58DA-4D98-ADF0-FFD566BD62B5"
},
{
"criteria": "cpe:2.3:h:google:pixel_9:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "58D7038F-BF44-45ED-8C35-6DD98D72A043"
},
{
"criteria": "cpe:2.3:h:google:pixel_9_pro:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "3E0889AF-7B08-42CE-A721-87D99B9F27CF"
},
{
"criteria": "cpe:2.3:h:google:pixel_9_pro_fold:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "3485B56E-3A9C-4960-B58E-CE5291BD66CD"
},
{
"criteria": "cpe:2.3:h:google:pixel_c:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "9526852E-8BF4-42AA-A9BC-84FEC564B871"
},
{
"criteria": "cpe:2.3:h:google:pixel_fold:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "05242EED-D230-4968-A0B1-1472D6D645D4"
},
{
"criteria": "cpe:2.3:h:google:pixel_pro_xl:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "2F0EF14B-06EF-4229-8364-7049A6E53D32"
},
{
"criteria": "cpe:2.3:h:google:pixel_slate:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "3A412160-3367-4945-BD00-A0D730C271CD"
},
{
"criteria": "cpe:2.3:h:google:pixel_tablet:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "831D6339-087B-4CFA-9AF7-FBE6FB5F7E00"
},
{
"criteria": "cpe:2.3:h:google:pixel_xl:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "1674845A-B3D0-43E2-98FC-06E29A3C6A77"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "dsap-vuln-management@google.com"
}