1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Android (ASB) Seite 11

Betriebssysteme, Endpoint, Distros
1039
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

1039 Reports

Zeige 501 bis 550 von 1039

  1. Android – Umgehung der Intent-Typprüfung in AccountTypePreferenceLoader.java

    CVE-2025-32321 Hoch

    In der Funktion isSafeIntent von AccountTypePreferenceLoader.java lässt sich die Typprüfung eines Intents durch ein Confused-Deputy-Problem umgehen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Android – Täuschung im Berechtigungsdialog erlaubt lokale Rechteausweitung

    CVE-2025-32323 Hoch

    In getCallingAppName von Shared.java in Android können Nutzer durch irreführenden Text in einem Berechtigungs-Popup dazu gebracht werden, Dateizugriff zu gewähren; Ursache ist eine unzureichende Eingabevalidierung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung laut Quelle nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Android – Confused Deputy in ActivityManagerShellCommand.java ermöglicht Rechteausweitung

    CVE-2025-32324 Hoch

    In onCommand von ActivityManagerShellCommand.java besteht durch ein Confused-Deputy-Problem die Möglichkeit, beliebige Activities zu starten. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Android – Heap-Pufferüberlauf in Parcel.cpp (lokale Rechteausweitung)

    CVE-2025-32325 Hoch

    In der Funktion appendFrom von Parcel.cpp kann es durch einen Heap-Pufferüberlauf zu einem Schreibzugriff ausserhalb der Speichergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Android – SQL-Injection in PickerDbFacade ermöglicht lokale Rechteausweitung

    CVE-2025-32327 Hoch

    In mehreren Funktionen von PickerDbFacade.java in Android ermöglicht eine SQL-Injection einen möglichen unautorisierten Datenzugriff. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Android AppRestrictionsFragment Local Privilege Escalation

    CVE-2025-32326 Hoch

    In mehreren Funktionen von AppRestrictionsFragment.java in Android kann die Intent-Sicherheitsprüfung durch ein Confused-Deputy-Problem umgangen werden. Ein lokaler Angreifer kann dadurch seine Rechte auf dem Gerät ausweiten, ohne zusätzliche Ausführungsrechte zu benötigen. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Android: Umgehung des App-Pinnings in KeyguardService

    CVE-2025-32331 Hoch

    In der Methode showDismissibleKeyguard von KeyguardService.java ermöglicht ein Logikfehler eine Umgehung des App-Pinnings. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Android: Use-after-Free ermöglicht lokale Rechteausweitung

    CVE-2025-32332 Hoch

    In Android kann an mehreren Stellen eine Speicherbeschädigung durch einen Use-after-Free auftreten. Dies ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Android: Cross-User-Berechtigungsumgehung in startSpaActivityForApp (SpaActivity.kt)

    CVE-2025-32333 Hoch

    In der Funktion startSpaActivityForApp von SpaActivity.kt ermöglicht ein Logikfehler eine mögliche Umgehung von Berechtigungen über Benutzergrenzen hinweg (Cross-User). Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Android: Logikfehler erlaubt Deaktivieren des App-Scannings des Hauptbenutzers durch Zweitbenutzer

    CVE-2025-32345 Hoch

    In updateState aus ContentProtectionTogglePreferenceController.java kann ein sekundärer Benutzer aufgrund eines Logikfehlers die Einstellung zum Scannen auf täuschende Apps des primären Benutzers deaktivieren. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Android: Leck von Arbeitsprofil-Kontaktnummern in VoicemailSettingsActivity

    CVE-2025-32346 Hoch

    In der Methode onActivityResult von VoicemailSettingsActivity.java können durch ein Confused-Deputy-Problem Kontaktnummern aus dem Arbeitsprofil offengelegt werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Android: unsicherer PendingIntent in BiometricEnrollIntroduction erlaubt Standortermittlung

    CVE-2025-32347 Hoch

    In der Methode onStart von BiometricEnrollIntroduction.java in Android ermöglicht ein unsicherer PendingIntent, den Standort des Geräts zu ermitteln. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist eine Benutzerinteraktion nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Android: Rechteausweitung durch Tapjacking/Overlay-Angriff

    CVE-2025-32349 Hoch

    An mehreren Stellen ist eine mögliche Rechteausweitung durch einen Tapjacking- beziehungsweise Overlay-Angriff gegeben. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Android: Tapjacking-Overlay auf ControlsSettingsDialog ermöglicht lokale Rechteausweitung

    CVE-2025-32350 Hoch

    In maybeShowDialog aus ControlsSettingsDialogManager.kt kann der ControlsSettingsDialog durch einen Tapjacking-/Overlay-Angriff überlagert werden. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Android: Out-of-bounds-Write in wl_cfgscan_update_v3_schedscan_results (wl_cfgscan.c)

    CVE-2025-36887 Hoch

    In der Funktion wl_cfgscan_update_v3_schedscan_results in wl_cfgscan.c kann es wegen einer fehlerhaften Bereichsprüfung zu einem Schreibzugriff ausserhalb der Speichergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Android: lokale Rechteausweitung durch Logikfehler

    CVE-2025-36898 Hoch

    In Android kann ein Logikfehler im Code zu einer Rechteausweitung führen. Dies ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Android: Out-of-bounds Read/Write in lwis_io_buffer_write

    CVE-2025-36903 Hoch

    In der Funktion lwis_io_buffer_write ermöglicht eine unzureichende Eingabevalidierung ein mögliches Lesen und Schreiben ausserhalb der Puffergrenzen. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Android: Logikfehler in gxp_mapping_create ermöglicht lokale Rechteausweitung

    CVE-2025-36905 Hoch

    In gxp_mapping_create aus gxp_mapping.c besteht eine mögliche Rechteausweitung aufgrund eines Logikfehlers im Code. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Android: Heap-Buffer-Overflow in ConvertReductionOp (darwinn_mlir_converter_aidl.cc)

    CVE-2025-36906 Hoch

    In der Funktion ConvertReductionOp in darwinn_mlir_converter_aidl.cc kann es durch einen Heap-Buffer-Overflow zu einem Schreibzugriff ausserhalb der Speichergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Android – Kontakte ohne Berechtigung über SelectAccountActivity

    CVE-2025-48523 Hoch

    In onCreate von SelectAccountActivity.java erlaubt ein Logikfehler im Code, Kontakte ohne die dafür nötige Berechtigung hinzuzufügen. Die Schwachstelle ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Android – dauerhaft gehaltene CDM-Assoziation über setDisplayName (AssociationRequest.java)

    CVE-2025-48522 Hoch

    In setDisplayName in AssociationRequest.java von Android kann eine App aufgrund eines Logikfehlers im Code eine CDM-Assoziation behalten. Die Schwachstelle kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Android: Speicherfehler in RpcState.cpp ermöglicht Rechteausweitung

    CVE-2025-48540 Hoch

    In processTransactInternal von RpcState.cpp kann ein Logikfehler zu einem lokalen Out-of-Memory-Write führen. Dies ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind; Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Android – Zugriff auf fremde App-Dateien durch SQL Injection

    CVE-2025-48544 Hoch

    An mehreren Stellen in Android können durch eine SQL-Injection Dateien gelesen werden, die anderen Apps gehören. Die Schwachstelle kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Android – Logikfehler in DevicePolicyManagerService

    CVE-2025-48552 Hoch

    In saveGlobalProxyLocked von DevicePolicyManagerService.java kann ein Logikfehler zu einer Desynchronisation gegenüber der Persistenz führen. Die Schwachstelle ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Android DevicePolicyManagerService – DoS des Device Admin mit Rechteausweitung

    CVE-2025-48553 Hoch

    In der Funktion handlePackagesChanged von DevicePolicyManagerService.java in Android kann ein Logikfehler zu einem Denial of Service eines Device Admin führen. Das kann in einer lokalen Rechteausweitung münden, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Android – Background Activity Launch über onNullBinding (RemoteFillService.java)

    CVE-2025-48563 Hoch

    In onNullBinding in RemoteFillService.java von Android ist wegen eines unsicheren Standardwerts ein Start von Aktivitäten aus dem Hintergrund möglich. Die Schwachstelle kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Out-of-Bounds-Write in der Android-Bibliothek libaudiosaplus_sec.so

    CVE-2023-21475 Hoch

    In der Bibliothek libaudiosaplus_sec.so besteht vor dem SMR-Release Apr-2023 Release 1 eine Out-of-Bounds-Write-Schwachstelle. Ein lokaler Angreifer kann darüber beliebigen Code ausführen. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Einspielen des Sicherheitsupdates SMR Apr-2023 Release 1 oder neuer.

    CVSS: 8.0 Publiziert: Referenz: NVD
  28. Unzureichende Eingabevalidierung in CertByte ermöglicht Rechteausweitung

    CVE-2023-21480 Hoch

    In der Komponente CertByte besteht vor dem SMR-Apr-2023-Release 1 eine Schwachstelle durch unzureichende Eingabevalidierung. Lokale Angreifer können dadurch privilegierte Aktivitäten starten und so ihre Rechte auf dem Gerät ausweiten. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  29. Samsung Android – Out-of-bounds Write in libaudiosaplus_sec.so

    CVE-2023-21476 Hoch

    Eine Out-of-bounds-Write-Schwachstelle in der Bibliothek libaudiosaplus_sec.so vor SMR Apr-2023 Release 1 erlaubt einem lokalen Angreifer die Ausführung von beliebigem Code. Für die Ausnutzung sind weder Rechte noch Benutzerinteraktion erforderlich, jedoch lokaler Zugriff auf das Gerät. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate SMR Apr-2023 Release 1 oder neuer einspielen.

    CVSS: 8.0 Publiziert: Referenz: NVD
  30. Samsung Android – Speicherzugriff nach Pufferende im TIGERF-Trustlet

    CVE-2023-21477 Hoch

    Eine Schwachstelle vom Typ Access of Memory Location After End of Buffer im TIGERF-Trustlet vor SMR Apr-2023 Release 1 erlaubt lokalen Angreifern den Zugriff auf geschützte Daten. Für die Ausnutzung sind hohe Rechte, aber keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate SMR Apr-2023 Release 1 oder neuer einspielen.

    CVSS: 7.9 Publiziert: Referenz: NVD
  31. Android – Logikfehler in Permissions.java erlaubt Übersteuern der Standortberechtigungen

    CVE-2024-49720 Hoch

    In mehreren Funktionen von Permissions.java in Android erlaubt ein Logikfehler, den Status der Standortberechtigungen des Benutzers zu übersteuern. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Android – Out-of-Bounds Write in FuseDaemon.cpp (lokale Rechteausweitung)

    CVE-2024-49730 Hoch

    In FuseDaemon.cpp in Android besteht ein möglicher Out-of-Bounds Write infolge einer Speicherverfälschung. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; Benutzerinteraktion ist für die Ausnutzung nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Android – Confused-Deputy-Schwachstelle in der ChooserActivity

    CVE-2025-22416 Hoch

    In der Funktion onCreate von ChooserActivity.java in Android besteht durch eine Confused-Deputy-Schwachstelle die Möglichkeit, Bilder anderer Benutzer einzusehen. Dies kann zu einer lokalen Privilegienausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Android – Logikfehler in AppInfoBase erlaubt Rechtevergabe über Benutzergrenzen hinweg

    CVE-2025-22428 Hoch

    In der Funktion hasInteractAcrossUsersFullPermission von AppInfoBase.java in Android können aufgrund eines Logikfehlers vom primären Benutzer aus Berechtigungen an eine App des sekundären Benutzers vergeben werden. Dies kann zu einer lokalen Privilegienausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Android – Rechteausweitung durch irreführende Authentifizierungsabfrage

    CVE-2025-22422 Hoch

    An mehreren Stellen in Android kann ein Benutzer durch einen Logikfehler im Code dazu verleitet werden, eine Authentifizierungsabfrage für eine App zu bestätigen, deren Ergebnis dann in einer anderen App verwendet wird. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Android – Confused Deputy durch Intent Redirect ermöglicht Rechteausweitung

    CVE-2025-22418 Hoch

    In Android besteht an mehreren Stellen ein mögliches Confused-Deputy-Problem durch Intent Redirect. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Android – Umgehung des Cross-Profile-Intent-Filters in IntentForwarderActivity

    CVE-2025-22433 Hoch

    In der Funktion canForward von IntentForwarderActivity.java in Android kann ein Logikfehler die Umgehung des Cross-Profile-Intent-Filters ermöglichen, der vor allem in Work-Profile-Szenarien zum Einsatz kommt. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Android – Sperrbildschirm-Umgehung in PhoneWindowManager

    CVE-2025-22434 Hoch

    In der Funktion handleKeyGestureEvent von PhoneWindowManager.java in Android ermöglicht ein Logikfehler eine mögliche Umgehung des Sperrbildschirms. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch). Geräte sollten mit den aktuellen Android-Sicherheitsupdates versorgt werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Android – Lokale Rechteausweitung über setMediaButtonReceiver

    CVE-2025-22437 Hoch

    In setMediaButtonReceiver mehrerer Android-Dateien besteht durch einen Logikfehler im Code die Möglichkeit, beliebige Activities aus dem Hintergrund zu starten. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Android – Use-after-Free im InputDispatcher ermöglicht lokale Privilegienausweitung

    CVE-2025-22438 Hoch

    In der Funktion afterKeyEventLockedInterruptable von InputDispatcher.cpp in Android besteht ein möglicher Use-after-Free. Dies kann zu einer lokalen Privilegienausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. monitor_hang – Use-after-Free ermöglicht Rechteausweitung

    CVE-2025-20705 Hoch

    In der Komponente monitor_hang kann durch einen Use-after-Free eine Speicherbeschädigung auftreten. Das kann zu einer lokalen Rechteausweitung führen, wenn ein Angreifer zuvor bereits System-Rechte erlangt hat; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Die Quelle nennt Patch ID ALPS09989078 und Issue ID MSV-3964. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Android (ASB) – Use-after-free in mbrain ermöglicht lokale Rechteausweitung

    CVE-2025-20706 Hoch

    In der Komponente mbrain kann es durch einen Use-after-free zu einer Speicherbeschädigung kommen. Dies kann zu einer lokalen Rechteausweitung führen, wenn ein Angreifer bereits System-Rechte erlangt hat; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Ein Patch ist verfügbar (Patch ID: ALPS09924624). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Android Bluetooth – Rechteausweitung durch Use-after-free

    CVE-2023-21125 Hoch

    In btif_hh_hsdata_rpt_copy_cb der Datei bta_hh.cc kann eine Use-after-free-Schwachstelle zu einer Speicherbeschädigung führen. Dies kann eine lokale Rechteausweitung über Bluetooth ermöglichen, ohne dass zusätzliche Ausführungsrechte oder Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  44. SELinux-Umgehung durch Logikfehler in Android

    CVE-2025-0078 Hoch

    In der Funktion main der Datei main.cpp besteht aufgrund eines Logikfehlers eine Möglichkeit, SELinux zu umgehen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Use-after-free in Android ermöglicht Remote Code Execution über Bluetooth

    CVE-2025-0084 Hoch

    An mehreren Stellen in Android besteht ein möglicher Out-of-bounds-Write infolge eines Use-after-free. Bei aktivierter HFP-Unterstützung kann dies zu entfernter Codeausführung über Bluetooth führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2025-22405 Hoch

    An mehreren Stellen besteht durch eine Use-after-free-Situation die Möglichkeit, beliebigen Code auszuführen. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. Für die Ausnutzung ist keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  47. CVE-2025-22406 – Use-after-free in bnepu_check_send_packet ermöglicht Codeausführung

    CVE-2025-22406 Hoch

    In der Funktion bnepu_check_send_packet von bnep_utils.cc besteht laut NVD durch ein Use-after-free eine Möglichkeit zur Codeausführung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  48. Android Bluetooth (avct_lcb_act.cc) – Use-after-free ermöglicht Rechteausweitung

    CVE-2025-22404 Hoch

    In avct_lcb_msg_ind von avct_lcb_act.cc besteht durch ein Use-after-free die Möglichkeit, beliebigen Code auszuführen. Dies könnte zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  49. Android – Use-after-free in rfc_send_buf_uih erlaubt Privilegienausweitung

    CVE-2025-22409 Hoch

    In rfc_send_buf_uih der Datei rfc_ts_frames.cc besteht durch einen Use-after-free die Möglichkeit, beliebigen Code auszuführen. Dies kann zu einer lokalen Privilegienausweitung führen, ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Sicherheitsupdates gemäss Android Security Bulletin einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  50. Android – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2025-22410 Hoch

    An mehreren Stellen besteht durch eine Use-after-free-Situation die Möglichkeit, beliebigen Code auszuführen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog