Android (ASB) Seite 12
Schwachstellen-Reports
1039 ReportsZeige 551 bis 600 von 1039
-
Android: Use-after-free in sdp_discovery.cc ermöglicht Codeausführung
CVE-2025-22411 HochIn der Funktion process_service_attr_rsp von sdp_discovery.cc besteht durch einen Logikfehler eine Use-after-free-Schwachstelle. Sie kann aus geringer Distanz (proximal/adjazent) ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Codeausführung führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-22412 – Use-after-free in sdp_server.cc (Android)
CVE-2025-22412 HochIn mehreren Funktionen von sdp_server.cc besteht laut NVD durch einen Logikfehler ein Use-after-free. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer Codeausführung aus benachbarter Reichweite führen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Android: unverschlüsselte AVDTP/AVCTP-Kanäle ermöglichen lokale Rechteausweitung
CVE-2025-0079 HochIn mehreren Stellen des Android-Codes können AVDTP- und AVCTP-Kanäle aufgrund eines Logikfehlers unverschlüsselt bleiben. Das kann zu einer lokalen Rechteausweitung führen; benötigt werden lediglich Ausführungsrechte auf Benutzerebene, eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die im Android Security Bulletin bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Lokale Rechteausweitung durch Tapjacking/Overlay-Angriff
CVE-2025-0080 HochIn Android kann an mehreren Stellen der Bestätigungsdialog für App-Installationen durch einen Tapjacking- bzw. Overlay-Angriff überlagert werden. Das ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Umgehung von Carrier-Beschränkungen ermöglicht Rechteausweitung
CVE-2025-27700 HochIn Android besteht wegen einer ungewöhnlichen Ursache eine mögliche Umgehung von Carrier-Beschränkungen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: das entsprechende Android Security Bulletin Patch-Level einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Android libsavscmn – Out-of-bounds-Write ermöglicht Codeausführung
CVE-2025-20979 HochEin Out-of-bounds-Write in libsavscmn vor Android 15 erlaubt es lokalen Angreifern, beliebigen Code auszuführen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Android (ASB): Out-of-Bounds Write in scp mit lokaler Rechteausweitung
CVE-2025-20668 HochIn der Komponente scp besteht wegen einer fehlenden Bereichsprüfung ein möglicher Out-of-Bounds Write. Ein Angreifer, der bereits System-Rechte erlangt hat, kann darüber lokal seine Privilegien weiter ausweiten; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Die Quelle nennt Patch-ID ALPS09625562 und Issue-ID MSV-3027. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Rechteausweitung im HDCP-Trustlet
CVE-2025-20936 HochIm HDCP-Trustlet von Android besteht eine unzureichende Zugriffskontrolle. Ein lokaler Angreifer mit Shell-Berechtigung kann dadurch seine Rechte bis auf Root-Ebene ausweiten. Der Fehler betrifft Stände vor dem SMR-Apr-2025-Release-1. Das entsprechende Sicherheitsupdate behebt die Lücke. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-3067 – Rechteausweitung über Custom Tabs in Google Chrome für Android
CVE-2025-3067 HochIn Google Chrome für Android erlaubte eine unangemessene Implementierung der Custom Tabs vor Version 135.0.7049.52 laut NVD einem entfernten Angreifer eine Rechteausweitung über eine präparierte App, sofern das Opfer zu bestimmten UI-Gesten verleitet wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 135.0.7049.52 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Integer-Overflow in dhd_process_full_gscan_result ermöglicht Rechteausweitung
CVE-2024-56191 HochIn dhd_process_full_gscan_result der Datei dhd_pno.c besteht durch einen Integer-Überlauf eine Möglichkeit zur Rechteausweitung. Dies kann ohne zusätzliche Ausführungsprivilegien zu einer lokalen Privilegieneskalation führen. Eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Write in wl_notify_gscan_event (wl_cfgscan.c)
CVE-2024-56192 HochIn der Funktion wl_notify_gscan_event der Datei wl_cfgscan.c kann es wegen einer fehlenden Bereichsprüfung zu einem Out-of-Bounds Write kommen. Das kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
KeyInstall – Out-of-Bounds Write mit lokaler Rechteausweitung
CVE-2025-20645 HochIn der Komponente KeyInstall ermöglicht eine fehlende Bereichsprüfung einen Out-of-Bounds Write. Ein Angreifer, der bereits System-Rechte erlangt hat, kann darüber seine Privilegien lokal weiter ausweiten. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Die Quelle nennt Patch ID ALPS09475476 und Issue ID MSV-2599. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write im MTK-WLAN-Treiber (TdlsexRxFrameHandle)
CVE-2018-9373 HochIn der Funktion TdlsexRxFrameHandle des MTK-WLAN-Treibers besteht durch eine fehlende Bereichsprüfung ein möglicher Out-of-Bounds-Write. Dies kann zu einer entfernten Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Android rgxmem.c – Race Condition ermöglicht Rechteausweitung im Kernel
CVE-2024-34732 HochIn RGXMMUCacheInvalidate der Datei rgxmem.c besteht aufgrund einer Race Condition die Möglichkeit, beliebigen Code auszuführen. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Android: Integer-Überlauf in devicemem_server.c ermöglicht Rechteausweitung
CVE-2024-34733 HochIn DevmemXIntMapPages von devicemem_server.c besteht durch einen Integer-Überlauf die Möglichkeit einer beliebigen Codeausführung. Dies kann ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung im Kernel führen; für die Ausnutzung ist keine Benutzerinteraktion nötig. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Android-Kernel: Use-after-free in _DevmemXReservationPageAddress
CVE-2024-34748 HochIn _DevmemXReservationPageAddress von devicemem_server.c besteht wegen einer unsachgemässen Typumwandlung ein Use-after-free. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer lokalen Rechteausweitung im Kernel führen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: das entsprechende Android Security Bulletin Patch-Level einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
CVE-2024-40651 – Use-after-free im Kernel ermöglicht Rechteausweitung
CVE-2024-40651 HochLaut NVD besteht durch einen Logikfehler im Code eine mögliche Use-after-free-Schwachstelle. Diese kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Android Kernel Use-after-free ermöglicht lokale Rechteausweitung
CVE-2024-40649 HochIm Android-Kernel besteht durch einen Logikfehler ein Use-after-free. Dies kann zu einer lokalen Ausweitung von Rechten im Kernel führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Android – Use-after-free durch Race Condition erlaubt Privilegienausweitung
CVE-2024-40669 HochIn einer Android-Komponente besteht durch eine Race Condition ein möglicher Use-after-free. Dies kann zu einer lokalen Privilegienausweitung führen, ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Sicherheitsupdates gemäss Android Security Bulletin einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Android – Use-after-free durch Race Condition ermöglicht Rechteausweitung
CVE-2024-40670 HochDurch eine Race Condition besteht die Möglichkeit einer Use-after-free-Situation, die ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer lokalen Rechteausweitung führen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Umgehung des Zurücksetzschutzes in ChooserActivity ermöglicht Rechteausweitung
CVE-2024-40672 HochIn onCreate der Datei ChooserActivity.java besteht durch eine fehlende Berechtigungsprüfung eine Möglichkeit, den Schutz vor dem Zurücksetzen auf Werkseinstellungen (Factory Reset Protection) zu umgehen. Dies kann ohne zusätzliche Ausführungsprivilegien zu einer lokalen Privilegieneskalation führen. Eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Android – Umgehung des Factory-Reset-Schutzes durch fehlende Berechtigungsprüfung
CVE-2024-40677 HochIn shouldSkipForInitialSUW von AdvancedPowerUsageDetail.java besteht durch eine fehlende Berechtigungsprüfung eine Möglichkeit, den Factory-Reset-Schutz zu umgehen. Dies könnte ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung führen; eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Out-of-bounds-Write in build_read_multi_rsp von Android
CVE-2024-43096 HochIn der Funktion build_read_multi_rsp von gatt_sr.cc in Android besteht wegen einer fehlenden Grenzprüfung ein möglicher Out-of-bounds-Write. Dies kann zu entfernter (proximal/adjacent) Codeausführung ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Android: Out-of-bounds-Schreibzugriff im Bluetooth-GATT-Server
CVE-2024-43770 HochIn der Funktion gatts_process_find_info von gatt_sr.cc fehlt eine Längenprüfung, wodurch ein Schreibzugriff ausserhalb der Grenzen möglich wird. Dies kann zu entfernter (angrenzender) Codeausführung führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-bounds-Write in gatts_process_read_req von Android
CVE-2024-43771 HochIn der Funktion gatts_process_read_req von gatt_sr.cc in Android besteht wegen einer fehlenden Grenzprüfung ein möglicher Out-of-bounds-Write. Dies kann zu entfernter (proximal/adjacent) Codeausführung ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out of bounds write in DGifSlurp of dgif_lib.c due to integer overflow
CVE-2024-49749 HochIn der Funktion DGifSlurp der Datei dgif_lib.c besteht durch einen Integer-Overflow eine mögliche Out-of-bounds-Write-Schwachstelle. Dies kann zur Ausführung von entferntem Code führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist zur Ausnutzung nicht nötig. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Android – Umgehung der Nutzerzustimmung bei neuen Bluetooth-HID-Geräten
CVE-2024-34730 HochIn mehreren Stellen des Android-Codes kann aufgrund eines Logikfehlers die Nutzerzustimmung zur Aktivierung neuer Bluetooth-HID-Geräte umgangen werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Logikfehler ermöglicht Erlangen beliebiger Systemberechtigungen
CVE-2024-43095 HochAn mehreren Stellen in Android kann ein Logikfehler im Code dazu führen, dass sich beliebige Systemberechtigungen erlangen lassen. Dies kann eine lokale Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Ordnerzugriff über Tapjacking-/Overlay-Angriff möglich
CVE-2024-43765 HochIn mehreren Stellen von Android besteht die Möglichkeit, über einen Tapjacking- bzw. Overlay-Angriff Zugriff auf einen Ordner zu erlangen. Dies kann zu einer lokalen Rechteausweitung führen, wobei die Ausführungsrechte eines Nutzers benötigt werden. Zur Ausnutzung ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Fehlende Berechtigungsprüfung im CompanionDeviceManagerService ermöglicht Rechtevergabe ohne Nutzerzustimmung
CVE-2024-49732 HochIn mehreren Funktionen von CompanionDeviceManagerService.java in Android können Berechtigungen aufgrund einer fehlenden Berechtigungsprüfung ohne Zustimmung des Benutzers erteilt werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Berechtigungseinstellungen gehen durch Ressourcenerschöpfung verloren
CVE-2024-49735 HochIn Android können an mehreren Stellen Berechtigungseinstellungen durch Ressourcenerschöpfung nicht dauerhaft gespeichert werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Start beliebiger Activities mit System-UID über WindowOrganizerController
CVE-2024-49737 HochIn der Funktion applyTaskFragmentOperation von WindowOrganizerController.java in Android erlaubt ein Logikfehler, beliebige Activities mit der System-UID zu starten. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Write in Parcel.cpp (lokale Rechteausweitung)
CVE-2024-49738 HochIn der Funktion writeInplace von Parcel.cpp in Android besteht ein möglicher Out-of-Bounds Write. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; Benutzerinteraktion ist für die Ausnutzung nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Fehlende Berechtigungsprüfung in NotificationAccessConfirmationActivity ermöglicht lokale Rechteausweitung
CVE-2024-49742 HochIn der Methode onCreate von NotificationAccessConfirmationActivity.java in Android kann eine App mit Benachrichtigungszugriff aufgrund einer fehlenden Berechtigungsprüfung in den Einstellungen verborgen werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; für die Ausnutzung ist eine Benutzerinteraktion nötig. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Umgehung der Parcel-Mismatch-Mitigation im Android AccountManagerService
CVE-2024-49744 HochIn checkKeyIntentParceledCorrectly von AccountManagerService.java kann die Parcel-Mismatch-Mitigation durch unsichere Deserialisierung umgangen werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; für die Ausnutzung ist Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds-Write in Parcel ermöglicht Rechteausweitung
CVE-2024-49745 HochIn der Funktion growData von Parcel.cpp in Android besteht ein möglicher Out-of-Bounds-Write aufgrund einer fehlerhaften Bereichsprüfung. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Fehlende Berechtigungsprüfung in RingtoneManager.java erlaubt Umgehung von Content-Provider-Leserechten
CVE-2023-40132 HochIn der Funktion setActualDefaultRingtoneUri von RingtoneManager.java besteht laut Android Security Bulletin (NVD) eine fehlende Berechtigungsprüfung, die eine Umgehung der Leserechte von Content-Providern ermöglicht. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte notwendig sind; eine Nutzerinteraktion ist jedoch erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Fehlende Berechtigungsprüfung erlaubt Zugriff auf geschützte Dateien
CVE-2018-9464 HochAn mehreren Stellen in Android besteht durch eine fehlende Berechtigungsprüfung eine mögliche Zugriffsmöglichkeit auf geschützte Dateien. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Heap-Overflow durch Integer-Overflow in mnh-sm.c ermöglicht lokale Rechteausweitung
CVE-2018-9387 HochIn mehreren Funktionen von mnh-sm.c besteht laut NVD durch einen Integer-Overflow die Möglichkeit, einen Heap-Overflow auszulösen. Dies kann zu einer lokalen Ausweitung von Rechten führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Heap-Buffer-Overflow in ip6_append_data ermöglicht Rechteausweitung
CVE-2018-9389 HochIn der Funktion ip6_append_data von ip6_output.c besteht laut Quelle ein Heap-Buffer-Overflow, der zur Codeausführung führen kann. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Die CVE ist bislang nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Kernel-Speicherzugriff aus dem User Space durch fehlerhafte Bounds-Prüfung
CVE-2018-9401 HochAn mehreren Stellen im Android-System besteht laut NVD durch eine fehlerhafte Bounds-Prüfung eine mögliche Zugriffsmöglichkeit auf Kernel-Speicher aus dem User Space. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Produktzuordnung Android (ASB).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android Parcel.cpp: Möglichkeit zur Umgehung der Adressraum-Randomisierung (ASLR)
CVE-2018-9434 HochIn mehreren Funktionen von Parcel.cpp besteht laut NVD eine Möglichkeit, die Address Space Layout Randomization (ASLR) zu umgehen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: fehlende Berechtigungsprüfung in WifiServiceImpl.java ermöglicht Rechteausweitung
CVE-2018-9382 HochIn mehreren Funktionen von WifiServiceImpl.java besteht laut NVD eine fehlende Berechtigungsprüfung, wodurch ein Wi-Fi-Hotspot auch aus einem Profil ohne Besitzerrechte aktiviert werden kann. Dies kann laut Quelle zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Confused Deputy in UserDictionaryProvider ermöglicht Privilegieneskalation
CVE-2018-9375 HochIn mehreren Funktionen von UserDictionaryProvider.java besteht laut NVD durch einen Confused-Deputy-Fehler eine mögliche Zugriffsmöglichkeit, Wörter im Benutzerwörterbuch hinzuzufügen oder zu löschen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Produktzuordnung Android (ASB).
CVSS: 7.8 Publiziert: Referenz: NVD -
DevmemIntMapPages: Use-after-free ermöglicht lokale Rechteausweitung im Kernel
CVE-2023-35685 HochIn der Funktion DevmemIntMapPages von devicemem_server.c führt ein Logikfehler zu einem möglichen Use-after-free auf physischen Speicherseiten. Dies kann laut Quelle zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Quelle Android (ASB). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
WLAN-STA-Treiber – Out-of-bounds-Write (Codeausführung)
CVE-2024-20146 HochIm WLAN-STA-Treiber besteht durch eine fehlerhafte Eingabevalidierung ein möglicher Schreibzugriff ausserhalb der Grenzen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu entfernter (proximaler/angrenzender) Codeausführung führen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: den zugehörigen Hersteller-Patch (Patch-ID WCNCR00389496 / ALPS09137491) einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Heap-Overflow in Android (SkBlurMaskFilterImpl)
CVE-2024-43767 HochIn prepare_to_draw_into_mask der Datei SkBlurMaskFilterImpl.cpp besteht durch unzureichende Eingabevalidierung ein möglicher Heap-Overflow. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer Remote Code Execution führen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Android: Undeklarierte Berechtigung ermöglicht VPN-Umgehung durch Apps
CVE-2024-11624 HochIn Android können Apps aufgrund einer undeklarierten Berechtigung hinzugefügt werden, um ein VPN zu umgehen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; eine Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Out-of-Bounds Write in DevmemValidateFlags (devicemem_server.c)
CVE-2024-43077 HochIn DevmemValidateFlags in devicemem_server.c kann eine Speicherbeschädigung zu einem Out-of-Bounds Write führen. Dies kann eine lokale Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Out-of-Bounds Write durch Integer Overflow in SkRegion
CVE-2024-43097 HochIn resizeToAtLeast in SkRegion.cpp kann ein Integer Overflow zu einem Out-of-Bounds Write führen. Dies kann eine lokale Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.