1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Android (ASB) Seite 12

Betriebssysteme, Endpoint, Distros
1039
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

1039 Reports

Zeige 551 bis 600 von 1039

  1. Android: Use-after-free in sdp_discovery.cc ermöglicht Codeausführung

    CVE-2025-22411 Hoch

    In der Funktion process_service_attr_rsp von sdp_discovery.cc besteht durch einen Logikfehler eine Use-after-free-Schwachstelle. Sie kann aus geringer Distanz (proximal/adjazent) ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Codeausführung führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. CVE-2025-22412 – Use-after-free in sdp_server.cc (Android)

    CVE-2025-22412 Hoch

    In mehreren Funktionen von sdp_server.cc besteht laut NVD durch einen Logikfehler ein Use-after-free. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer Codeausführung aus benachbarter Reichweite führen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Android: unverschlüsselte AVDTP/AVCTP-Kanäle ermöglichen lokale Rechteausweitung

    CVE-2025-0079 Hoch

    In mehreren Stellen des Android-Codes können AVDTP- und AVCTP-Kanäle aufgrund eines Logikfehlers unverschlüsselt bleiben. Das kann zu einer lokalen Rechteausweitung führen; benötigt werden lediglich Ausführungsrechte auf Benutzerebene, eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die im Android Security Bulletin bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Android – Lokale Rechteausweitung durch Tapjacking/Overlay-Angriff

    CVE-2025-0080 Hoch

    In Android kann an mehreren Stellen der Bestätigungsdialog für App-Installationen durch einen Tapjacking- bzw. Overlay-Angriff überlagert werden. Das ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Android: Umgehung von Carrier-Beschränkungen ermöglicht Rechteausweitung

    CVE-2025-27700 Hoch

    In Android besteht wegen einer ungewöhnlichen Ursache eine mögliche Umgehung von Carrier-Beschränkungen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: das entsprechende Android Security Bulletin Patch-Level einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  6. Android libsavscmn – Out-of-bounds-Write ermöglicht Codeausführung

    CVE-2025-20979 Hoch

    Ein Out-of-bounds-Write in libsavscmn vor Android 15 erlaubt es lokalen Angreifern, beliebigen Code auszuführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  7. Android (ASB): Out-of-Bounds Write in scp mit lokaler Rechteausweitung

    CVE-2025-20668 Hoch

    In der Komponente scp besteht wegen einer fehlenden Bereichsprüfung ein möglicher Out-of-Bounds Write. Ein Angreifer, der bereits System-Rechte erlangt hat, kann darüber lokal seine Privilegien weiter ausweiten; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Die Quelle nennt Patch-ID ALPS09625562 und Issue-ID MSV-3027. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Android – Rechteausweitung im HDCP-Trustlet

    CVE-2025-20936 Hoch

    Im HDCP-Trustlet von Android besteht eine unzureichende Zugriffskontrolle. Ein lokaler Angreifer mit Shell-Berechtigung kann dadurch seine Rechte bis auf Root-Ebene ausweiten. Der Fehler betrifft Stände vor dem SMR-Apr-2025-Release-1. Das entsprechende Sicherheitsupdate behebt die Lücke. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. CVE-2025-3067 – Rechteausweitung über Custom Tabs in Google Chrome für Android

    CVE-2025-3067 Hoch

    In Google Chrome für Android erlaubte eine unangemessene Implementierung der Custom Tabs vor Version 135.0.7049.52 laut NVD einem entfernten Angreifer eine Rechteausweitung über eine präparierte App, sofern das Opfer zu bestimmten UI-Gesten verleitet wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 135.0.7049.52 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Integer-Overflow in dhd_process_full_gscan_result ermöglicht Rechteausweitung

    CVE-2024-56191 Hoch

    In dhd_process_full_gscan_result der Datei dhd_pno.c besteht durch einen Integer-Überlauf eine Möglichkeit zur Rechteausweitung. Dies kann ohne zusätzliche Ausführungsprivilegien zu einer lokalen Privilegieneskalation führen. Eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  11. Android – Out-of-Bounds Write in wl_notify_gscan_event (wl_cfgscan.c)

    CVE-2024-56192 Hoch

    In der Funktion wl_notify_gscan_event der Datei wl_cfgscan.c kann es wegen einer fehlenden Bereichsprüfung zu einem Out-of-Bounds Write kommen. Das kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. KeyInstall – Out-of-Bounds Write mit lokaler Rechteausweitung

    CVE-2025-20645 Hoch

    In der Komponente KeyInstall ermöglicht eine fehlende Bereichsprüfung einen Out-of-Bounds Write. Ein Angreifer, der bereits System-Rechte erlangt hat, kann darüber seine Privilegien lokal weiter ausweiten. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Die Quelle nennt Patch ID ALPS09475476 und Issue ID MSV-2599. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Out-of-Bounds-Write im MTK-WLAN-Treiber (TdlsexRxFrameHandle)

    CVE-2018-9373 Hoch

    In der Funktion TdlsexRxFrameHandle des MTK-WLAN-Treibers besteht durch eine fehlende Bereichsprüfung ein möglicher Out-of-Bounds-Write. Dies kann zu einer entfernten Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Android rgxmem.c – Race Condition ermöglicht Rechteausweitung im Kernel

    CVE-2024-34732 Hoch

    In RGXMMUCacheInvalidate der Datei rgxmem.c besteht aufgrund einer Race Condition die Möglichkeit, beliebigen Code auszuführen. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  15. Android: Integer-Überlauf in devicemem_server.c ermöglicht Rechteausweitung

    CVE-2024-34733 Hoch

    In DevmemXIntMapPages von devicemem_server.c besteht durch einen Integer-Überlauf die Möglichkeit einer beliebigen Codeausführung. Dies kann ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung im Kernel führen; für die Ausnutzung ist keine Benutzerinteraktion nötig. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  16. Android-Kernel: Use-after-free in _DevmemXReservationPageAddress

    CVE-2024-34748 Hoch

    In _DevmemXReservationPageAddress von devicemem_server.c besteht wegen einer unsachgemässen Typumwandlung ein Use-after-free. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer lokalen Rechteausweitung im Kernel führen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: das entsprechende Android Security Bulletin Patch-Level einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  17. CVE-2024-40651 – Use-after-free im Kernel ermöglicht Rechteausweitung

    CVE-2024-40651 Hoch

    Laut NVD besteht durch einen Logikfehler im Code eine mögliche Use-after-free-Schwachstelle. Diese kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  18. Android Kernel Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2024-40649 Hoch

    Im Android-Kernel besteht durch einen Logikfehler ein Use-after-free. Dies kann zu einer lokalen Ausweitung von Rechten im Kernel führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  19. Android – Use-after-free durch Race Condition erlaubt Privilegienausweitung

    CVE-2024-40669 Hoch

    In einer Android-Komponente besteht durch eine Race Condition ein möglicher Use-after-free. Dies kann zu einer lokalen Privilegienausweitung führen, ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Sicherheitsupdates gemäss Android Security Bulletin einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  20. Android – Use-after-free durch Race Condition ermöglicht Rechteausweitung

    CVE-2024-40670 Hoch

    Durch eine Race Condition besteht die Möglichkeit einer Use-after-free-Situation, die ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer lokalen Rechteausweitung führen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  21. Umgehung des Zurücksetzschutzes in ChooserActivity ermöglicht Rechteausweitung

    CVE-2024-40672 Hoch

    In onCreate der Datei ChooserActivity.java besteht durch eine fehlende Berechtigungsprüfung eine Möglichkeit, den Schutz vor dem Zurücksetzen auf Werkseinstellungen (Factory Reset Protection) zu umgehen. Dies kann ohne zusätzliche Ausführungsprivilegien zu einer lokalen Privilegieneskalation führen. Eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  22. Android – Umgehung des Factory-Reset-Schutzes durch fehlende Berechtigungsprüfung

    CVE-2024-40677 Hoch

    In shouldSkipForInitialSUW von AdvancedPowerUsageDetail.java besteht durch eine fehlende Berechtigungsprüfung eine Möglichkeit, den Factory-Reset-Schutz zu umgehen. Dies könnte ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung führen; eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  23. Out-of-bounds-Write in build_read_multi_rsp von Android

    CVE-2024-43096 Hoch

    In der Funktion build_read_multi_rsp von gatt_sr.cc in Android besteht wegen einer fehlenden Grenzprüfung ein möglicher Out-of-bounds-Write. Dies kann zu entfernter (proximal/adjacent) Codeausführung ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Android: Out-of-bounds-Schreibzugriff im Bluetooth-GATT-Server

    CVE-2024-43770 Hoch

    In der Funktion gatts_process_find_info von gatt_sr.cc fehlt eine Längenprüfung, wodurch ein Schreibzugriff ausserhalb der Grenzen möglich wird. Dies kann zu entfernter (angrenzender) Codeausführung führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Out-of-bounds-Write in gatts_process_read_req von Android

    CVE-2024-43771 Hoch

    In der Funktion gatts_process_read_req von gatt_sr.cc in Android besteht wegen einer fehlenden Grenzprüfung ein möglicher Out-of-bounds-Write. Dies kann zu entfernter (proximal/adjacent) Codeausführung ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Out of bounds write in DGifSlurp of dgif_lib.c due to integer overflow

    CVE-2024-49749 Hoch

    In der Funktion DGifSlurp der Datei dgif_lib.c besteht durch einen Integer-Overflow eine mögliche Out-of-bounds-Write-Schwachstelle. Dies kann zur Ausführung von entferntem Code führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist zur Ausnutzung nicht nötig. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Android – Umgehung der Nutzerzustimmung bei neuen Bluetooth-HID-Geräten

    CVE-2024-34730 Hoch

    In mehreren Stellen des Android-Codes kann aufgrund eines Logikfehlers die Nutzerzustimmung zur Aktivierung neuer Bluetooth-HID-Geräte umgangen werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Android – Logikfehler ermöglicht Erlangen beliebiger Systemberechtigungen

    CVE-2024-43095 Hoch

    An mehreren Stellen in Android kann ein Logikfehler im Code dazu führen, dass sich beliebige Systemberechtigungen erlangen lassen. Dies kann eine lokale Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Android: Ordnerzugriff über Tapjacking-/Overlay-Angriff möglich

    CVE-2024-43765 Hoch

    In mehreren Stellen von Android besteht die Möglichkeit, über einen Tapjacking- bzw. Overlay-Angriff Zugriff auf einen Ordner zu erlangen. Dies kann zu einer lokalen Rechteausweitung führen, wobei die Ausführungsrechte eines Nutzers benötigt werden. Zur Ausnutzung ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Android: Fehlende Berechtigungsprüfung im CompanionDeviceManagerService ermöglicht Rechtevergabe ohne Nutzerzustimmung

    CVE-2024-49732 Hoch

    In mehreren Funktionen von CompanionDeviceManagerService.java in Android können Berechtigungen aufgrund einer fehlenden Berechtigungsprüfung ohne Zustimmung des Benutzers erteilt werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Android: Berechtigungseinstellungen gehen durch Ressourcenerschöpfung verloren

    CVE-2024-49735 Hoch

    In Android können an mehreren Stellen Berechtigungseinstellungen durch Ressourcenerschöpfung nicht dauerhaft gespeichert werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Android – Start beliebiger Activities mit System-UID über WindowOrganizerController

    CVE-2024-49737 Hoch

    In der Funktion applyTaskFragmentOperation von WindowOrganizerController.java in Android erlaubt ein Logikfehler, beliebige Activities mit der System-UID zu starten. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Android – Out-of-Bounds Write in Parcel.cpp (lokale Rechteausweitung)

    CVE-2024-49738 Hoch

    In der Funktion writeInplace von Parcel.cpp in Android besteht ein möglicher Out-of-Bounds Write. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; Benutzerinteraktion ist für die Ausnutzung nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Android: Fehlende Berechtigungsprüfung in NotificationAccessConfirmationActivity ermöglicht lokale Rechteausweitung

    CVE-2024-49742 Hoch

    In der Methode onCreate von NotificationAccessConfirmationActivity.java in Android kann eine App mit Benachrichtigungszugriff aufgrund einer fehlenden Berechtigungsprüfung in den Einstellungen verborgen werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; für die Ausnutzung ist eine Benutzerinteraktion nötig. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Umgehung der Parcel-Mismatch-Mitigation im Android AccountManagerService

    CVE-2024-49744 Hoch

    In checkKeyIntentParceledCorrectly von AccountManagerService.java kann die Parcel-Mismatch-Mitigation durch unsichere Deserialisierung umgangen werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; für die Ausnutzung ist Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Android – Out-of-Bounds-Write in Parcel ermöglicht Rechteausweitung

    CVE-2024-49745 Hoch

    In der Funktion growData von Parcel.cpp in Android besteht ein möglicher Out-of-Bounds-Write aufgrund einer fehlerhaften Bereichsprüfung. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Android: Fehlende Berechtigungsprüfung in RingtoneManager.java erlaubt Umgehung von Content-Provider-Leserechten

    CVE-2023-40132 Hoch

    In der Funktion setActualDefaultRingtoneUri von RingtoneManager.java besteht laut Android Security Bulletin (NVD) eine fehlende Berechtigungsprüfung, die eine Umgehung der Leserechte von Content-Providern ermöglicht. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte notwendig sind; eine Nutzerinteraktion ist jedoch erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Android: Fehlende Berechtigungsprüfung erlaubt Zugriff auf geschützte Dateien

    CVE-2018-9464 Hoch

    An mehreren Stellen in Android besteht durch eine fehlende Berechtigungsprüfung eine mögliche Zugriffsmöglichkeit auf geschützte Dateien. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Android: Heap-Overflow durch Integer-Overflow in mnh-sm.c ermöglicht lokale Rechteausweitung

    CVE-2018-9387 Hoch

    In mehreren Funktionen von mnh-sm.c besteht laut NVD durch einen Integer-Overflow die Möglichkeit, einen Heap-Overflow auszulösen. Dies kann zu einer lokalen Ausweitung von Rechten führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Android: Heap-Buffer-Overflow in ip6_append_data ermöglicht Rechteausweitung

    CVE-2018-9389 Hoch

    In der Funktion ip6_append_data von ip6_output.c besteht laut Quelle ein Heap-Buffer-Overflow, der zur Codeausführung führen kann. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Die CVE ist bislang nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Android: Kernel-Speicherzugriff aus dem User Space durch fehlerhafte Bounds-Prüfung

    CVE-2018-9401 Hoch

    An mehreren Stellen im Android-System besteht laut NVD durch eine fehlerhafte Bounds-Prüfung eine mögliche Zugriffsmöglichkeit auf Kernel-Speicher aus dem User Space. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Produktzuordnung Android (ASB).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Android Parcel.cpp: Möglichkeit zur Umgehung der Adressraum-Randomisierung (ASLR)

    CVE-2018-9434 Hoch

    In mehreren Funktionen von Parcel.cpp besteht laut NVD eine Möglichkeit, die Address Space Layout Randomization (ASLR) zu umgehen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Android: fehlende Berechtigungsprüfung in WifiServiceImpl.java ermöglicht Rechteausweitung

    CVE-2018-9382 Hoch

    In mehreren Funktionen von WifiServiceImpl.java besteht laut NVD eine fehlende Berechtigungsprüfung, wodurch ein Wi-Fi-Hotspot auch aus einem Profil ohne Besitzerrechte aktiviert werden kann. Dies kann laut Quelle zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Android: Confused Deputy in UserDictionaryProvider ermöglicht Privilegieneskalation

    CVE-2018-9375 Hoch

    In mehreren Funktionen von UserDictionaryProvider.java besteht laut NVD durch einen Confused-Deputy-Fehler eine mögliche Zugriffsmöglichkeit, Wörter im Benutzerwörterbuch hinzuzufügen oder zu löschen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Produktzuordnung Android (ASB).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. DevmemIntMapPages: Use-after-free ermöglicht lokale Rechteausweitung im Kernel

    CVE-2023-35685 Hoch

    In der Funktion DevmemIntMapPages von devicemem_server.c führt ein Logikfehler zu einem möglichen Use-after-free auf physischen Speicherseiten. Dies kann laut Quelle zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Quelle Android (ASB). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. WLAN-STA-Treiber – Out-of-bounds-Write (Codeausführung)

    CVE-2024-20146 Hoch

    Im WLAN-STA-Treiber besteht durch eine fehlerhafte Eingabevalidierung ein möglicher Schreibzugriff ausserhalb der Grenzen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu entfernter (proximaler/angrenzender) Codeausführung führen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: den zugehörigen Hersteller-Patch (Patch-ID WCNCR00389496 / ALPS09137491) einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  47. Heap-Overflow in Android (SkBlurMaskFilterImpl)

    CVE-2024-43767 Hoch

    In prepare_to_draw_into_mask der Datei SkBlurMaskFilterImpl.cpp besteht durch unzureichende Eingabevalidierung ein möglicher Heap-Overflow. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer Remote Code Execution führen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Android: Undeklarierte Berechtigung ermöglicht VPN-Umgehung durch Apps

    CVE-2024-11624 Hoch

    In Android können Apps aufgrund einer undeklarierten Berechtigung hinzugefügt werden, um ein VPN zu umgehen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; eine Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Android: Out-of-Bounds Write in DevmemValidateFlags (devicemem_server.c)

    CVE-2024-43077 Hoch

    In DevmemValidateFlags in devicemem_server.c kann eine Speicherbeschädigung zu einem Out-of-Bounds Write führen. Dies kann eine lokale Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Android: Out-of-Bounds Write durch Integer Overflow in SkRegion

    CVE-2024-43097 Hoch

    In resizeToAtLeast in SkRegion.cpp kann ein Integer Overflow zu einem Out-of-Bounds Write führen. Dies kann eine lokale Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog