Android (ASB)
Android (ASB) gehört zur Kategorie „Betriebssysteme, Endpoint, Distros". xonatec überwacht Android (ASB) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
1039 ReportsZeige 1 bis 50 von 1039
-
Adobe Flash Player – Arbitrary Code Execution
CVE-2016-1019 Kritisch Aktiv ausgenutzt RansomwareAdobe Flash Player 21.0.0.197 und früher enthält eine Schwachstelle, über die entfernte Angreifer einen Denial of Service (Absturz der Anwendung) auslösen oder möglicherweise beliebigen Code ausführen können; die Lücke wurde bereits aktiv ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 22.5 %.
CVSS: 9.8 EPSS: 22.49% Publiziert: Referenz: CISA KEV -
Android Framework – Integer-Überlauf mit lokaler Rechteeskalation
CVE-2025-48595 Hoch Aktiv ausgenutztAn mehreren Stellen im Android Framework kann durch einen Integer-Überlauf Codeausführung erreicht werden, was zu einer lokalen Rechteeskalation führen kann. Für die Ausnutzung sind laut Quellbeschreibung keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 8.4 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-06-02. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Der niedrige EPSS-Wert relativiert die Dringlichkeit nicht – die aktive Ausnutzung ist durch CISA belegt.
CVSS: 8.4 EPSS: 1.71% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Remote Code Execution
CVE-2011-0611 Aktiv ausgenutztIn Adobe Flash Player wurde eine Schwachstelle zur Remote-Codeausführung (CVE-2011-0611) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.
EPSS: 99.41% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Memory Corruption
CVE-2012-0754 Aktiv ausgenutztIn Adobe Flash Player wurde eine Memory-Corruption-Schwachstelle (CVE-2012-0754) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.0 %.
EPSS: 92.03% Publiziert: Referenz: CISA KEV -
Android Kernel – Use-After-Free
CVE-2019-2215 Aktiv ausgenutztIm Android-Kernel wurde eine Use-After-Free-Schwachstelle gemeldet, die zur Rechteausweitung ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.1 %.
EPSS: 72.10% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Integer Overflow
CVE-2015-8651 Aktiv ausgenutztAdobe Flash Player enthält eine Integer-Overflow-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 67.9 %.
EPSS: 67.92% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – nicht spezifizierte Schwachstelle
CVE-2011-0609 Aktiv ausgenutztIn Adobe Flash Player wurde eine nicht näher spezifizierte Schwachstelle (CVE-2011-0609) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 66.8 %.
EPSS: 66.82% Publiziert: Referenz: CISA KEV -
Adobe Flash Player und AIR – Use-After-Free
CVE-2016-0984 Aktiv ausgenutztAdobe Flash Player und AIR weisen eine Use-After-Free-Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.8 %.
EPSS: 54.82% Publiziert: Referenz: CISA KEV -
Android OS – Privilege Escalation
CVE-2011-1823 Aktiv ausgenutztIm Android-Betriebssystem wurde eine Schwachstelle zur Rechteausweitung (Privilege Escalation) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %.
EPSS: 41.63% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Memory Corruption
CVE-2017-5030 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Speicherbeschädigungs-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %.
EPSS: 41.60% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Out-of-Bounds Memory
CVE-2016-5198 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Memory-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.8 %.
EPSS: 34.81% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices – Out-of-Bounds Write
CVE-2025-21042 Aktiv ausgenutztIn Samsung Mobile Devices besteht eine Out-of-Bounds-Write-Schwachstelle, die Angreifern ermöglichen kann, Speicherbereiche ausserhalb der vorgesehenen Grenzen zu beschreiben. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.2 %.
EPSS: 33.17% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Type Confusion
CVE-2017-5070 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.
EPSS: 31.21% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Double Free
CVE-2014-0502 Aktiv ausgenutztIn Adobe Flash Player wurde eine Double-Free-Schwachstelle (CVE-2014-0502) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.2 %.
EPSS: 24.20% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Memory Corruption
CVE-2012-2034 Aktiv ausgenutztIn Adobe Flash Player wurde eine Memory-Corruption-Schwachstelle (CVE-2012-2034) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.
EPSS: 7.80% Publiziert: Referenz: CISA KEV -
Google Chrome für Android – Heap Buffer Overflow in UI
CVE-2020-16010 Aktiv ausgenutztIn der UI-Komponente von Google Chrome für Android wurde eine Heap-Buffer-Overflow-Schwachstelle identifiziert. Betroffen sind laut Zuordnung Google ChromeOS/Chrome, Android (ASB) und Ubiquiti. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %.
EPSS: 6.41% Publiziert: Referenz: CISA KEV -
Google Chromium Intents – Unzureichende Eingabevalidierung
CVE-2021-38000 Aktiv ausgenutztIn der Intents-Komponente von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.65% Publiziert: Referenz: CISA KEV -
Google Chromium Intents – Unzureichende Eingabevalidierung
CVE-2022-2856 Aktiv ausgenutztIn der Intents-Komponente von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.53% Publiziert: Referenz: CISA KEV -
Linux Kernel – Integer Overflow
CVE-2013-2596 Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle durch einen Integer-Überlauf (Integer Overflow) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.
EPSS: 3.34% Publiziert: Referenz: CISA KEV -
Android Kernel – Out-of-Bounds Write
CVE-2020-0041 Aktiv ausgenutztIm Android-Kernel wurde eine Schwachstelle durch einen Schreibzugriff ausserhalb des gültigen Speicherbereichs (Out-of-Bounds Write) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.
EPSS: 3.25% Publiziert: Referenz: CISA KEV -
Android Pixel – Privilege Escalation
CVE-2024-32896 Aktiv ausgenutztIn Android Pixel-Geräten wurde eine weitere Schwachstelle zur Rechteausweitung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 2.99% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices – Improper Access Control
CVE-2021-25337 Aktiv ausgenutztIn Samsung Mobile Devices wurde eine fehlerhafte Zugriffskontrolle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.83% Publiziert: Referenz: CISA KEV -
Android Kernel – Remote Code Execution
CVE-2024-36971 Aktiv ausgenutztIm Android-Kernel wurde eine Schwachstelle zur Remote-Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.70% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices – Sensitive Information in Log File
CVE-2023-21492 Aktiv ausgenutztSamsung Mobile Devices sind von einer Schwachstelle betroffen, bei der sensible Informationen in Log-Dateien gespeichert werden. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.55% Publiziert: Referenz: CISA KEV -
Android Framework – Privilege Escalation
CVE-2023-35674 Aktiv ausgenutztIm Android-Framework wurde eine Schwachstelle zur Rechteausweitung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.20% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices – Out-of-Bounds Write
CVE-2025-21043 Aktiv ausgenutztIn Samsung Mobile Devices wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert, die es Angreifern erlaubt, ausserhalb gültiger Speichergrenzen zu schreiben. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.89% Publiziert: Referenz: CISA KEV -
Code Aurora ACDB Audio Driver Stack-based Buffer Overflow
CVE-2013-2597 Aktiv ausgenutztEine Stack-basierte Buffer-Overflow-Schwachstelle im Code Aurora ACDB Audio Driver ermöglicht Angreifern potenziell die Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
EPSS: 1.52% Publiziert: Referenz: CISA KEV -
Android Framework – Privilege Escalation
CVE-2023-20963 Aktiv ausgenutztIm Android-Framework wurde eine Schwachstelle zur Rechteausweitung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
EPSS: 1.47% Publiziert: Referenz: CISA KEV -
MediaTek Chipsets – Insufficient Input Validation
CVE-2020-0069 Aktiv ausgenutztCVE-2020-0069 betrifft mehrere MediaTek-Chipsätze und beruht auf unzureichender Eingabevalidierung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.37% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices – Improper Access Control (CVE-2021-25369)
CVE-2021-25369 Aktiv ausgenutztIn Samsung Mobile Devices wurde eine weitere fehlerhafte Zugriffskontrolle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.12% Publiziert: Referenz: CISA KEV -
Android Kernel – Use-After-Free
CVE-2021-1048 Aktiv ausgenutztIm Android-Kernel wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 1.04% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices – Memory Corruption
CVE-2021-25370 Aktiv ausgenutztEine Speicherkorruptions-Schwachstelle betrifft Samsung Mobile Devices. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.89% Publiziert: Referenz: CISA KEV -
Android Kernel – Race Condition
CVE-2021-0920 Aktiv ausgenutztIm Android-Kernel wurde eine Race-Condition-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.85% Publiziert: Referenz: CISA KEV -
Linux Kernel – Verwendung nicht initialisierter Ressource
CVE-2024-50302 Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle durch Verwendung einer nicht initialisierten Ressource (Use of Uninitialized Resource) gemeldet, die Amazon Linux, Oracle Linux und Rocky Linux betrifft. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.81% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices – Improper Boundary Check
CVE-2021-25372 Aktiv ausgenutztIn Samsung Mobile Devices besteht eine Schwachstelle durch eine fehlerhafte Grenzprüfung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.80% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices – Unspezifizierte Sicherheitslücke
CVE-2021-25371 Aktiv ausgenutztEine nicht näher spezifizierte Schwachstelle betrifft Samsung Mobile Devices. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.80% Publiziert: Referenz: CISA KEV -
Google Pixel – Out-of-Bounds Write
CVE-2021-39793 Aktiv ausgenutztIn Google Pixel-Geräten wurde eine Out-of-Bounds-Write-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-04-11. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.74% Publiziert: Referenz: CISA KEV -
Android Framework – Privilege Escalation (CVE-2024-43093)
CVE-2024-43093 Aktiv ausgenutztIm Android Framework wurde eine Schwachstelle zur Rechteausweitung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.71% Publiziert: Referenz: CISA KEV -
Android Pixel – Privilege Escalation
CVE-2024-29748 Aktiv ausgenutztIn Android Pixel-Geräten wurde eine Schwachstelle zur Rechteausweitung gemeldet. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-04-04 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.68% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices – Out-of-Bounds Read
CVE-2021-25487 Aktiv ausgenutztEine Out-of-Bounds-Read-Schwachstelle betrifft Samsung Mobile Devices. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.64% Publiziert: Referenz: CISA KEV -
Android Runtime – Use-After-Free (CVE-2025-48543)
CVE-2025-48543 Aktiv ausgenutztIn der Android Runtime wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.53% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices – Improper Input Validation
CVE-2021-25489 Aktiv ausgenutztEine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) betrifft Samsung Mobile Devices. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.53% Publiziert: Referenz: CISA KEV -
Android Pixel – Information Disclosure
CVE-2024-29745 Aktiv ausgenutztIn Android Pixel-Geräten wurde eine Schwachstelle zur Informationsoffenlegung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.48% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices Use-After-Free
CVE-2022-22265 Aktiv ausgenutztIn Samsung Mobile Devices wurde eine Use-After-Free Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.39% Publiziert: Referenz: CISA KEV -
Samsung Mobile Devices – Race Condition
CVE-2021-25395 Aktiv ausgenutztEine Race-Condition-Schwachstelle betrifft Samsung Mobile Devices. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.37% Publiziert: Referenz: CISA KEV -
Android Pixel – Information Disclosure
CVE-2023-21237 Aktiv ausgenutztIn Android Pixel-Geräten wurde eine Schwachstelle zur Informationsoffenlegung (Information Disclosure) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Publiziert: Referenz: CISA KEV -
Android Framework – Information Disclosure (CVE-2025-48633)
CVE-2025-48633 Aktiv ausgenutztIm Android Framework wurde eine Schwachstelle zur Offenlegung von Informationen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Publiziert: Referenz: CISA KEV -
Android Framework – Privilege Escalation (CVE-2025-48572)
CVE-2025-48572 Aktiv ausgenutztIm Android Framework wurde eine Schwachstelle zur Rechteausweitung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.25% Publiziert: Referenz: CISA KEV -
JXL Car-Android-Double-Din-Player – Manipulation von GPS-Signalen
CVE-2025-69515 KritischEin Problem im JXL 9 Inch Car Android Double Din Player (Android v12.0) erlaubt es Angreifern, das Infotainment-System dazu zu bringen, gefälschte GPS-Signale als legitim zu akzeptieren, sodass das Gerät falsche Positionsdaten meldet. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Im Feed ist die Schwachstelle dem überwachten Produktbereich Android (ASB) zugeordnet.
CVSS: 9.1 EPSS: 0.46% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung in Web Authentication (Google Chrome, Android)
CVE-2026-17681 KritischIn der Web-Authentication-Funktion von Google Chrome auf Android vor Version 151.0.7922.72 wird nicht vertrauenswürdige Eingabe unzureichend validiert. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dies laut Quelle ausnutzen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.44% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.