"value":"In code generated by BuildParcelFields of generate_cpp.cpp, there is a possible way for a crafted parcelable to reveal uninitialized memory of a target process due to uninitialized data. This could lead to local information disclosure across Binder transactions with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-11 Android-12Android ID: A-198346478"
},
{
"lang":"es",
"value":"En el c\u00f3digo generado por la funci\u00f3n BuildParcelFields del archivo generate_cpp.cpp, se presenta una posible forma de que un parcelable dise\u00f1ado revele la memoria no inicializada de un proceso objetivo debido a los datos no inicializados. Esto podr\u00eda conllevar a una divulgaci\u00f3n de informaci\u00f3n local a trav\u00e9s de transacciones Binder sin ser necesarios privilegios de ejecuci\u00f3n adicionales. No es requerida una interacci\u00f3n del usuario para su explotaci\u00f3n. Producto: Android. Versiones: Android-11 Android-12. ID de Android: A-198346478"