Android (ASB) Seite 11
Schwachstellen-Reports
1039 ReportsZeige 501 bis 550 von 1039
-
Android – Umgehung der Intent-Typprüfung in AccountTypePreferenceLoader.java
CVE-2025-32321 HochIn der Funktion isSafeIntent von AccountTypePreferenceLoader.java lässt sich die Typprüfung eines Intents durch ein Confused-Deputy-Problem umgehen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Täuschung im Berechtigungsdialog erlaubt lokale Rechteausweitung
CVE-2025-32323 HochIn getCallingAppName von Shared.java in Android können Nutzer durch irreführenden Text in einem Berechtigungs-Popup dazu gebracht werden, Dateizugriff zu gewähren; Ursache ist eine unzureichende Eingabevalidierung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung laut Quelle nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Confused Deputy in ActivityManagerShellCommand.java ermöglicht Rechteausweitung
CVE-2025-32324 HochIn onCommand von ActivityManagerShellCommand.java besteht durch ein Confused-Deputy-Problem die Möglichkeit, beliebige Activities zu starten. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Heap-Pufferüberlauf in Parcel.cpp (lokale Rechteausweitung)
CVE-2025-32325 HochIn der Funktion appendFrom von Parcel.cpp kann es durch einen Heap-Pufferüberlauf zu einem Schreibzugriff ausserhalb der Speichergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – SQL-Injection in PickerDbFacade ermöglicht lokale Rechteausweitung
CVE-2025-32327 HochIn mehreren Funktionen von PickerDbFacade.java in Android ermöglicht eine SQL-Injection einen möglichen unautorisierten Datenzugriff. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android AppRestrictionsFragment Local Privilege Escalation
CVE-2025-32326 HochIn mehreren Funktionen von AppRestrictionsFragment.java in Android kann die Intent-Sicherheitsprüfung durch ein Confused-Deputy-Problem umgangen werden. Ein lokaler Angreifer kann dadurch seine Rechte auf dem Gerät ausweiten, ohne zusätzliche Ausführungsrechte zu benötigen. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Umgehung des App-Pinnings in KeyguardService
CVE-2025-32331 HochIn der Methode showDismissibleKeyguard von KeyguardService.java ermöglicht ein Logikfehler eine Umgehung des App-Pinnings. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Use-after-Free ermöglicht lokale Rechteausweitung
CVE-2025-32332 HochIn Android kann an mehreren Stellen eine Speicherbeschädigung durch einen Use-after-Free auftreten. Dies ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Cross-User-Berechtigungsumgehung in startSpaActivityForApp (SpaActivity.kt)
CVE-2025-32333 HochIn der Funktion startSpaActivityForApp von SpaActivity.kt ermöglicht ein Logikfehler eine mögliche Umgehung von Berechtigungen über Benutzergrenzen hinweg (Cross-User). Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Logikfehler erlaubt Deaktivieren des App-Scannings des Hauptbenutzers durch Zweitbenutzer
CVE-2025-32345 HochIn updateState aus ContentProtectionTogglePreferenceController.java kann ein sekundärer Benutzer aufgrund eines Logikfehlers die Einstellung zum Scannen auf täuschende Apps des primären Benutzers deaktivieren. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Leck von Arbeitsprofil-Kontaktnummern in VoicemailSettingsActivity
CVE-2025-32346 HochIn der Methode onActivityResult von VoicemailSettingsActivity.java können durch ein Confused-Deputy-Problem Kontaktnummern aus dem Arbeitsprofil offengelegt werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: unsicherer PendingIntent in BiometricEnrollIntroduction erlaubt Standortermittlung
CVE-2025-32347 HochIn der Methode onStart von BiometricEnrollIntroduction.java in Android ermöglicht ein unsicherer PendingIntent, den Standort des Geräts zu ermitteln. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist eine Benutzerinteraktion nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Rechteausweitung durch Tapjacking/Overlay-Angriff
CVE-2025-32349 HochAn mehreren Stellen ist eine mögliche Rechteausweitung durch einen Tapjacking- beziehungsweise Overlay-Angriff gegeben. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Tapjacking-Overlay auf ControlsSettingsDialog ermöglicht lokale Rechteausweitung
CVE-2025-32350 HochIn maybeShowDialog aus ControlsSettingsDialogManager.kt kann der ControlsSettingsDialog durch einen Tapjacking-/Overlay-Angriff überlagert werden. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Out-of-bounds-Write in wl_cfgscan_update_v3_schedscan_results (wl_cfgscan.c)
CVE-2025-36887 HochIn der Funktion wl_cfgscan_update_v3_schedscan_results in wl_cfgscan.c kann es wegen einer fehlerhaften Bereichsprüfung zu einem Schreibzugriff ausserhalb der Speichergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: lokale Rechteausweitung durch Logikfehler
CVE-2025-36898 HochIn Android kann ein Logikfehler im Code zu einer Rechteausweitung führen. Dies ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Out-of-bounds Read/Write in lwis_io_buffer_write
CVE-2025-36903 HochIn der Funktion lwis_io_buffer_write ermöglicht eine unzureichende Eingabevalidierung ein mögliches Lesen und Schreiben ausserhalb der Puffergrenzen. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Logikfehler in gxp_mapping_create ermöglicht lokale Rechteausweitung
CVE-2025-36905 HochIn gxp_mapping_create aus gxp_mapping.c besteht eine mögliche Rechteausweitung aufgrund eines Logikfehlers im Code. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Heap-Buffer-Overflow in ConvertReductionOp (darwinn_mlir_converter_aidl.cc)
CVE-2025-36906 HochIn der Funktion ConvertReductionOp in darwinn_mlir_converter_aidl.cc kann es durch einen Heap-Buffer-Overflow zu einem Schreibzugriff ausserhalb der Speichergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Kontakte ohne Berechtigung über SelectAccountActivity
CVE-2025-48523 HochIn onCreate von SelectAccountActivity.java erlaubt ein Logikfehler im Code, Kontakte ohne die dafür nötige Berechtigung hinzuzufügen. Die Schwachstelle ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – dauerhaft gehaltene CDM-Assoziation über setDisplayName (AssociationRequest.java)
CVE-2025-48522 HochIn setDisplayName in AssociationRequest.java von Android kann eine App aufgrund eines Logikfehlers im Code eine CDM-Assoziation behalten. Die Schwachstelle kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Speicherfehler in RpcState.cpp ermöglicht Rechteausweitung
CVE-2025-48540 HochIn processTransactInternal von RpcState.cpp kann ein Logikfehler zu einem lokalen Out-of-Memory-Write führen. Dies ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind; Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Zugriff auf fremde App-Dateien durch SQL Injection
CVE-2025-48544 HochAn mehreren Stellen in Android können durch eine SQL-Injection Dateien gelesen werden, die anderen Apps gehören. Die Schwachstelle kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Logikfehler in DevicePolicyManagerService
CVE-2025-48552 HochIn saveGlobalProxyLocked von DevicePolicyManagerService.java kann ein Logikfehler zu einer Desynchronisation gegenüber der Persistenz führen. Die Schwachstelle ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android DevicePolicyManagerService – DoS des Device Admin mit Rechteausweitung
CVE-2025-48553 HochIn der Funktion handlePackagesChanged von DevicePolicyManagerService.java in Android kann ein Logikfehler zu einem Denial of Service eines Device Admin führen. Das kann in einer lokalen Rechteausweitung münden, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Background Activity Launch über onNullBinding (RemoteFillService.java)
CVE-2025-48563 HochIn onNullBinding in RemoteFillService.java von Android ist wegen eines unsicheren Standardwerts ein Start von Aktivitäten aus dem Hintergrund möglich. Die Schwachstelle kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write in der Android-Bibliothek libaudiosaplus_sec.so
CVE-2023-21475 HochIn der Bibliothek libaudiosaplus_sec.so besteht vor dem SMR-Release Apr-2023 Release 1 eine Out-of-Bounds-Write-Schwachstelle. Ein lokaler Angreifer kann darüber beliebigen Code ausführen. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Einspielen des Sicherheitsupdates SMR Apr-2023 Release 1 oder neuer.
CVSS: 8.0 Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in CertByte ermöglicht Rechteausweitung
CVE-2023-21480 HochIn der Komponente CertByte besteht vor dem SMR-Apr-2023-Release 1 eine Schwachstelle durch unzureichende Eingabevalidierung. Lokale Angreifer können dadurch privilegierte Aktivitäten starten und so ihre Rechte auf dem Gerät ausweiten. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Samsung Android – Out-of-bounds Write in libaudiosaplus_sec.so
CVE-2023-21476 HochEine Out-of-bounds-Write-Schwachstelle in der Bibliothek libaudiosaplus_sec.so vor SMR Apr-2023 Release 1 erlaubt einem lokalen Angreifer die Ausführung von beliebigem Code. Für die Ausnutzung sind weder Rechte noch Benutzerinteraktion erforderlich, jedoch lokaler Zugriff auf das Gerät. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate SMR Apr-2023 Release 1 oder neuer einspielen.
CVSS: 8.0 Publiziert: Referenz: NVD -
Samsung Android – Speicherzugriff nach Pufferende im TIGERF-Trustlet
CVE-2023-21477 HochEine Schwachstelle vom Typ Access of Memory Location After End of Buffer im TIGERF-Trustlet vor SMR Apr-2023 Release 1 erlaubt lokalen Angreifern den Zugriff auf geschützte Daten. Für die Ausnutzung sind hohe Rechte, aber keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate SMR Apr-2023 Release 1 oder neuer einspielen.
CVSS: 7.9 Publiziert: Referenz: NVD -
Android – Logikfehler in Permissions.java erlaubt Übersteuern der Standortberechtigungen
CVE-2024-49720 HochIn mehreren Funktionen von Permissions.java in Android erlaubt ein Logikfehler, den Status der Standortberechtigungen des Benutzers zu übersteuern. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Write in FuseDaemon.cpp (lokale Rechteausweitung)
CVE-2024-49730 HochIn FuseDaemon.cpp in Android besteht ein möglicher Out-of-Bounds Write infolge einer Speicherverfälschung. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; Benutzerinteraktion ist für die Ausnutzung nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Confused-Deputy-Schwachstelle in der ChooserActivity
CVE-2025-22416 HochIn der Funktion onCreate von ChooserActivity.java in Android besteht durch eine Confused-Deputy-Schwachstelle die Möglichkeit, Bilder anderer Benutzer einzusehen. Dies kann zu einer lokalen Privilegienausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Logikfehler in AppInfoBase erlaubt Rechtevergabe über Benutzergrenzen hinweg
CVE-2025-22428 HochIn der Funktion hasInteractAcrossUsersFullPermission von AppInfoBase.java in Android können aufgrund eines Logikfehlers vom primären Benutzer aus Berechtigungen an eine App des sekundären Benutzers vergeben werden. Dies kann zu einer lokalen Privilegienausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Rechteausweitung durch irreführende Authentifizierungsabfrage
CVE-2025-22422 HochAn mehreren Stellen in Android kann ein Benutzer durch einen Logikfehler im Code dazu verleitet werden, eine Authentifizierungsabfrage für eine App zu bestätigen, deren Ergebnis dann in einer anderen App verwendet wird. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Confused Deputy durch Intent Redirect ermöglicht Rechteausweitung
CVE-2025-22418 HochIn Android besteht an mehreren Stellen ein mögliches Confused-Deputy-Problem durch Intent Redirect. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Umgehung des Cross-Profile-Intent-Filters in IntentForwarderActivity
CVE-2025-22433 HochIn der Funktion canForward von IntentForwarderActivity.java in Android kann ein Logikfehler die Umgehung des Cross-Profile-Intent-Filters ermöglichen, der vor allem in Work-Profile-Szenarien zum Einsatz kommt. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Sperrbildschirm-Umgehung in PhoneWindowManager
CVE-2025-22434 HochIn der Funktion handleKeyGestureEvent von PhoneWindowManager.java in Android ermöglicht ein Logikfehler eine mögliche Umgehung des Sperrbildschirms. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch). Geräte sollten mit den aktuellen Android-Sicherheitsupdates versorgt werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Lokale Rechteausweitung über setMediaButtonReceiver
CVE-2025-22437 HochIn setMediaButtonReceiver mehrerer Android-Dateien besteht durch einen Logikfehler im Code die Möglichkeit, beliebige Activities aus dem Hintergrund zu starten. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Use-after-Free im InputDispatcher ermöglicht lokale Privilegienausweitung
CVE-2025-22438 HochIn der Funktion afterKeyEventLockedInterruptable von InputDispatcher.cpp in Android besteht ein möglicher Use-after-Free. Dies kann zu einer lokalen Privilegienausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
monitor_hang – Use-after-Free ermöglicht Rechteausweitung
CVE-2025-20705 HochIn der Komponente monitor_hang kann durch einen Use-after-Free eine Speicherbeschädigung auftreten. Das kann zu einer lokalen Rechteausweitung führen, wenn ein Angreifer zuvor bereits System-Rechte erlangt hat; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Die Quelle nennt Patch ID ALPS09989078 und Issue ID MSV-3964. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android (ASB) – Use-after-free in mbrain ermöglicht lokale Rechteausweitung
CVE-2025-20706 HochIn der Komponente mbrain kann es durch einen Use-after-free zu einer Speicherbeschädigung kommen. Dies kann zu einer lokalen Rechteausweitung führen, wenn ein Angreifer bereits System-Rechte erlangt hat; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Ein Patch ist verfügbar (Patch ID: ALPS09924624). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android Bluetooth – Rechteausweitung durch Use-after-free
CVE-2023-21125 HochIn btif_hh_hsdata_rpt_copy_cb der Datei bta_hh.cc kann eine Use-after-free-Schwachstelle zu einer Speicherbeschädigung führen. Dies kann eine lokale Rechteausweitung über Bluetooth ermöglichen, ohne dass zusätzliche Ausführungsrechte oder Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
SELinux-Umgehung durch Logikfehler in Android
CVE-2025-0078 HochIn der Funktion main der Datei main.cpp besteht aufgrund eines Logikfehlers eine Möglichkeit, SELinux zu umgehen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Android ermöglicht Remote Code Execution über Bluetooth
CVE-2025-0084 HochAn mehreren Stellen in Android besteht ein möglicher Out-of-bounds-Write infolge eines Use-after-free. Bei aktivierter HFP-Unterstützung kann dies zu entfernter Codeausführung über Bluetooth führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free ermöglicht lokale Rechteausweitung
CVE-2025-22405 HochAn mehreren Stellen besteht durch eine Use-after-free-Situation die Möglichkeit, beliebigen Code auszuführen. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. Für die Ausnutzung ist keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
CVE-2025-22406 – Use-after-free in bnepu_check_send_packet ermöglicht Codeausführung
CVE-2025-22406 HochIn der Funktion bnepu_check_send_packet von bnep_utils.cc besteht laut NVD durch ein Use-after-free eine Möglichkeit zur Codeausführung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Android Bluetooth (avct_lcb_act.cc) – Use-after-free ermöglicht Rechteausweitung
CVE-2025-22404 HochIn avct_lcb_msg_ind von avct_lcb_act.cc besteht durch ein Use-after-free die Möglichkeit, beliebigen Code auszuführen. Dies könnte zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Android – Use-after-free in rfc_send_buf_uih erlaubt Privilegienausweitung
CVE-2025-22409 HochIn rfc_send_buf_uih der Datei rfc_ts_frames.cc besteht durch einen Use-after-free die Möglichkeit, beliebigen Code auszuführen. Dies kann zu einer lokalen Privilegienausweitung führen, ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Sicherheitsupdates gemäss Android Security Bulletin einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Android – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2025-22410 HochAn mehreren Stellen besteht durch eine Use-after-free-Situation die Möglichkeit, beliebigen Code auszuführen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.