Android (ASB) Seite 13
Schwachstellen-Reports
1039 ReportsZeige 601 bis 650 von 1039
-
Android: Lokale Rechteausweitung durch verhindertes Unbinding eines Services
CVE-2024-43762 HochAn mehreren Stellen kann ein Logikfehler dazu genutzt werden, das Unbinding eines Services vom System zu verhindern. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Teilweise Sperrbildschirm-Umgehung über ClipboardListener
CVE-2024-43764 HochIn der Funktion onPrimaryClipChanged in ClipboardListener.java von Android besteht eine Möglichkeit, den Sperrbildschirm teilweise zu umgehen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Write in skia_alloc_func durch Integer Overflow
CVE-2024-43768 HochIn der Funktion skia_alloc_func in SkDeflate.cpp von Android kann ein Integer Overflow zu einem Out-of-Bounds Write führen. Dies kann eine lokale Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Lokale Rechteausweitung durch Logikfehler im PackageManagerService
CVE-2024-43769 HochIn isPackageDeviceAdmin von PackageManagerService.java kann ein Logikfehler in einem Sonderfall die Deinstallation von CloudDpc verhindern. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Heap-Pufferüberlauf in lwis_ioctl ermöglicht Rechteausweitung
CVE-2024-47032 HochIn der Funktion construct_transaction_from_cmd von lwis_ioctl.c in Android besteht durch einen Heap-Pufferüberlauf ein möglicher Out-of-Bounds Write. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Anwender und Gerätehersteller sollten die im Android Security Bulletin bereitgestellten Aktualisierungen berücksichtigen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Write in prepare_response_locked (lwis_transaction.c)
CVE-2024-53833 HochIn der Funktion prepare_response_locked der Datei lwis_transaction.c kann es wegen unzureichender Eingabevalidierung zu einem Out-of-Bounds Write kommen. Das kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Biometrie-Umgehung ermöglicht lokale Rechteausweitung
CVE-2024-53835 HochIn Android ist aufgrund einer ungewöhnlichen Ursache eine Umgehung der biometrischen Authentifizierung möglich. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. Betroffen sind laut Zuordnung Produkte von Android (ASB). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Write in lwis_periodic_io.c ermöglicht lokale Privilegienerweiterung
CVE-2024-53837 HochIn der Funktion prepare_response von lwis_periodic_io.c kann ein Integer-Überlauf zu einem Out-of-Bounds Write führen. Dies ermöglicht eine lokale Privilegienerweiterung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Permission Bypass in startListeningForDeviceStateChanges
CVE-2024-53841 HochIn der Funktion startListeningForDeviceStateChanges von Android ist durch ein Confused-Deputy-Problem eine Umgehung von Berechtigungen möglich. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. Betroffen sind laut Zuordnung Produkte von Android (ASB). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Lokale Rechteausweitung durch möglichen Biometrie-Bypass
CVE-2024-53840 HochEs besteht die Möglichkeit eines Biometrie-Bypasses aufgrund einer ungewöhnlichen Ursache. Das kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android (Exynos) – Out-of-Bounds Write in VendorVideoAPI.cpp
CVE-2024-53838 HochIn der Funktion Exynos_parsing_user_data_registered_itu_t_t35 in VendorVideoAPI.cpp kann eine fehlerhafte Grenzwertprüfung zu einem Out-of-Bounds Write führen. Die Schwachstelle kann eine lokale Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte benötigt werden; Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die über das Android Security Bulletin bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2024-47040 HochIn Android besteht durch einen Logikfehler im Code ein möglicher Use-after-free. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Anwender und Gerätehersteller sollten die im Android Security Bulletin bereitgestellten Aktualisierungen berücksichtigen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Write in dhd_msgbuf.c mit lokaler Rechteausweitung
CVE-2024-47038 HochIn der Funktion dhd_prot_flowrings_pool_release in dhd_msgbuf.c von Android ermöglicht eine fehlende Bereichsprüfung einen möglichen Out-of-Bounds-Schreibzugriff. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitsupdates des Android Security Bulletin einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android-Kernel: Pufferüberlauf in gl_proc.c ermöglicht Rechteausweitung
CVE-2018-9402 HochIn mehreren Funktionen von gl_proc.c besteht laut NVD ein Pufferüberlauf durch eine fehlende Bereichsprüfung. Dies kann laut Quelle zu einer Rechteausweitung im Kernel führen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write in libsaped.so auf Android/Samsung
CVE-2024-49415 HochEin Out-of-Bounds-Write in der Bibliothek libsaped.so vor dem SMR-Dec-2024-Release-1 erlaubt entfernten Angreifern die Ausführung beliebigen Codes. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Sicherheitsupdate SMR Dec-2024 Release 1 oder neuer einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Android l2c_lcc_proc_pdu – Out-of-bounds-Write mit Rechteausweitung
CVE-2018-9380 HochIn l2c_lcc_proc_pdu von l2c_fcr.cc besteht durch unzureichende Eingabevalidierung ein möglicher Out-of-bounds-Schreibzugriff. Dies könnte ohne zusätzliche Ausführungsrechte zu einer entfernten Rechteausweitung führen; zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Android: Out-of-bounds-Write in btif_rc.cc ermöglicht Remote Code Execution
CVE-2018-9413 HochIn handle_notification_response von btif_rc.cc besteht durch eine fehlende Grenzprüfung ein möglicher Out-of-bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte zur Ausführung von Code aus der Ferne führen; für die Ausnutzung ist eine Benutzerinteraktion nötig. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Android: Fehlende Bounds-Prüfung in gattServerSendResponseNative ermöglicht Stack-Schreibzugriff
CVE-2018-9414 HochIn gattServerSendResponseNative von com_android_bluetooth_gatt.cpp fehlt eine Bounds-Prüfung, wodurch ein möglicher Schreibzugriff auf dem Stack ausserhalb der zulässigen Grenzen entsteht. Dies kann zu einer lokalen Rechteausweitung führen; hierfür sind Ausführungsrechte auf Benutzerebene erforderlich. Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Unsachgemässe Eingabevalidierung in OSUInfo ermöglicht Rechteausweitung
CVE-2018-9431 HochIn OSUInfo von OSUInfo.java besteht aufgrund unsachgemässer Eingabevalidierung eine mögliche Rechteausweitung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Rechteumgehung in installPackageLI von PackageManagerService
CVE-2018-9374 HochIn der Funktion installPackageLI von PackageManagerService.java besteht laut Quelle eine mögliche Umgehung von Berechtigungsprüfungen. Dies kann zu einer lokalen Rechteausweitung führen, wobei Ausführungsrechte auf Nutzerebene vorausgesetzt werden; eine Nutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Die CVE ist bislang nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Fehlende Berechtigungsprüfung in RecognitionService.java
CVE-2017-13316 HochIn der Funktion checkPermissions von RecognitionService.java kann eine fehlende Berechtigungsprüfung zu einer Umgehung von Berechtigungen führen. Dies ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds-Schreibzugriff in String16.cpp
CVE-2017-13323 HochIn String16 der Datei String16.cpp besteht durch einen Integer-Overflow ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann in einem unprivilegierten Prozess zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Schreibzugriff in Scanner.c ermöglicht Rechteausweitung
CVE-2018-9470 HochIn der Funktion bff_Scanner_addOutPos von Scanner.c besteht durch eine fehlerhafte Bereichsprüfung ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann zu einer entfernten Rechteausweitung in einer nicht privilegierten App ohne zusätzliche Ausführungsrechte führen. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write in xmlmemory.c von Android ermöglicht Remote-Code-Ausführung
CVE-2018-9472 HochIn der Funktion xmlMemStrdupLoc von xmlmemory.c besteht aufgrund eines Integer-Überlaufs die Möglichkeit eines Schreibzugriffs ausserhalb der Speichergrenzen. Dies kann zu einer Remote-Code-Ausführung in einem nicht privilegierten Prozess führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist eine Benutzerinteraktion notwendig. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Android – Out-of-bounds-Stack-Write in btif_hf.cc erlaubt Privilegienausweitung über Bluetooth
CVE-2018-9475 HochIn HeadsetInterface::ClccResponse der Datei btif_hf.cc besteht wegen einer fehlenden Grenzprüfung ein möglicher Schreibzugriff ausserhalb der Grenzen des Stacks. Dies kann zu einer entfernten Privilegienausweitung über Bluetooth führen, wenn beim Empfänger SIP-Anrufe aktiviert sind, ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Sicherheitsupdates gemäss Android Security Bulletin einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Android: Fehlende Berechtigungsprüfung in ShortcutService ermöglicht gefälschte Shortcuts
CVE-2018-9469 HochIn mehreren Funktionen von ShortcutService.java fehlt eine Berechtigungsprüfung, wodurch ein gefälschter Shortcut erstellt werden kann. Dies kann zu einer lokalen Rechteausweitung in einer privilegierten App führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Nutzerinteraktion ist für die Ausnutzung erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Type Confusion beim Deserialisieren in NanoAppFilter.java
CVE-2018-9471 HochIm Deserialisierungs-Konstruktor von NanoAppFilter.java besteht laut Quellbeschreibung ein möglicher Datenverlust durch Type Confusion. Dies kann zu einer lokalen Rechteausweitung im System-Server führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android MediaPlayer: Serialisierungsfehler in writeToParcel führt zu lokaler Rechteausweitung
CVE-2018-9474 HochIn der Funktion writeToParcel von MediaPlayer.java besteht laut NVD durch unzureichende Eingabevalidierung eine mögliche Diskrepanz zwischen Serialisierung und Deserialisierung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Authentifizierungsumgehung in den Entwickleroptionen ermöglicht lokale Rechteausweitung
CVE-2018-9477 HochIm Bereich der Entwickleroptionen der Android-Settings-App besteht durch eine fehlende Berechtigungsprüfung eine mögliche Authentifizierungsumgehung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Read mit Codeausführung in smp_l2c.cc
CVE-2018-9365 HochIn smp_data_received von smp_l2c.cc kann durch eine fehlende Längenprüfung ein Lesezugriff ausserhalb der Grenzen mit anschliessender Codeausführung auftreten. Dies kann ohne zusätzliche Ausführungsrechte zu Remote Code Execution führen; für die Ausnutzung ist eine Benutzerinteraktion nötig. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Android: Type Confusion in ArrayConcatVisitor ermöglicht Codeausführung
CVE-2018-9433 HochIn ArrayConcatVisitor von builtins-array.cc besteht wegen unzureichender Eingabeprüfung eine mögliche Type Confusion. Dies kann ohne zusätzliche Ausführungsrechte, jedoch mit Nutzerinteraktion zu einer Codeausführung aus der Ferne führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das entsprechende Android Security Bulletin Patch-Level einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Schreibzugriff in ClearKeyCasPlugin ermöglicht Remotecodeausführung
CVE-2018-9411 HochIn der Funktion decrypt von ClearKeyCasPlugin.cpp besteht aufgrund einer fehlenden Bereichsprüfung ein Schreibzugriff ausserhalb der zulässigen Grenzen. Dies kann zu entfernter Ausführung beliebigen Codes ohne zusätzliche Ausführungsrechte führen. Für eine Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Android libxml (valid.c) – Out-of-bounds-Write ermöglicht Rechteausweitung
CVE-2018-9466 HochIn der Funktion xmlSnprintfElementContent von valid.c besteht die Möglichkeit eines Out-of-bounds-Write. Dies könnte in einer nicht privilegierten App zu einer Rechteausweitung aus der Ferne führen, ohne dass zusätzliche Ausführungsrechte nötig sind; für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Android: Fehlerhafte Berechtigungs-Flags in PermissionManagerServiceImpl ermöglichen Rechteausweitung
CVE-2023-21270 HochIn der Methode restorePermissionState von PermissionManagerServiceImpl.java in Android kann eine App Berechtigungen behalten, die eigentlich entzogen werden müssten, weil bei einem Update falsche Berechtigungs-Flags gelöscht werden. Dies kann zu einer lokalen Rechteausweitung führen, wobei lediglich Ausführungsrechte auf Nutzerebene erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Use-after-free in f_hidg_read und hidg_disable von f_hid.c
CVE-2018-9417 HochIn f_hidg_read und hidg_disable von f_hid.c besteht laut Quellbeschreibung ein mögliches Use-after-free durch unsachgemässe Sperren. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android CryptoPlugin: Out-of-Bounds-Write in decrypt durch fehlende Bounds-Prüfung
CVE-2018-9424 HochIn der Funktion CryptoPlugin::decrypt von CryptoPlugin.cpp besteht laut NVD durch eine fehlende Bounds-Prüfung ein möglicher Out-of-Bounds-Write. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android AAudioServiceStreamBase: Use-after-free ermöglicht lokale Codeausführung
CVE-2018-9428 HochIn der Funktion startDevice von AAudioServiceStreamBase.cpp besteht durch eine Use-after-free-Bedingung ein möglicher Out-of-Bounds-Write. Dies kann zu lokaler beliebiger Codeausführung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Bypass der Berechtigungsprüfung in BluetoothPermissionActivity.java
CVE-2018-9432 HochIn createPhonebookDialogView und createMapDialogView von BluetoothPermissionActivity.java besteht laut Quellbeschreibung ein möglicher Berechtigungs-Bypass. Dies kann durch Verstecken und Umgehen der Nutzerkontrolle über den Kontaktzugriff zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; eine Nutzerinteraktion ist für die Ausnutzung erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Out-of-Bounds Write in HWCSession::SetColorModeById (hwc_session.cpp)
CVE-2018-9409 HochIn der Funktion HWCSession::SetColorModeById der Datei hwc_session.cpp fehlt laut NVD eine Bounds-Prüfung, wodurch ein Schreibzugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-Bounds Write) möglich ist. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Rechteumgehung in DcParamObject.java durch Schreibgrössen-Mismatch
CVE-2017-13315 HochIn den Methoden writeToParcel und createFromParcel der Klasse DcParamObject.java ermöglicht ein Missverhältnis bei der Schreibgrösse eine Umgehung der Berechtigungsprüfung. Dadurch kann ein Nutzer eine Activity mit System-Rechten starten, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds-Schreibzugriff in ResStringPool::setTo
CVE-2018-9338 HochIn ResStringPool::setTo der Datei ResourceTypes.cpp besteht durch eine fehlende Bounds-Prüfung ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Typverwechslung in Parcel.java ermöglicht Rechteausweitung
CVE-2018-9339 HochIn writeTypedArrayList und readTypedArrayList von Parcel.java besteht eine mögliche Rechteausweitung durch eine Typverwechslung (Type Confusion). Laut Android Security Bulletin kann dies zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; eine Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Zur Ausnutzungswahrscheinlichkeit (EPSS) liegen für diese Lücke keine Angaben vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Out-of-Bounds Write in impeg2d_mc_fullx_fully (impeg2d_mc.c)
CVE-2018-9341 HochIn der Funktion impeg2d_mc_fullx_fully der Datei impeg2d_mc.c ist aufgrund einer fehlenden Bounds-Prüfung ein Schreibzugriff ausserhalb der vorgesehenen Speichergrenzen möglich. Dies kann zu entfernter Codeausführung ohne zusätzliche Ausführungsrechte führen, erfordert jedoch eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Use-after-free in DescramblerImpl.cpp ermöglicht lokale Rechteausweitung
CVE-2018-9344 HochIn mehreren Funktionen von DescramblerImpl.cpp besteht durch unsachgemässe Sperrenverwaltung eine Use-after-free-Schwachstelle. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds-Schreibzugriff in ImsaClient/VideoTelephony
CVE-2018-9366 HochIn IMSA_Recv_Thread und VT_IMCB_Thread der Dateien ImsaClient.cpp und VideoTelephony.c besteht durch einen Integer-Overflow ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Speicherschreibfehler in Meta_CCAP_Para.cpp ermöglicht Rechteausweitung
CVE-2018-9367 HochIn FT_ACDK_CCT_V2_OP_ISP_SET_TUNING_PARAS der Datei Meta_CCAP_Para.cpp besteht durch unzureichende Eingabevalidierung ein möglicher Out-of-Bounds-Write. Laut Android Security Bulletin kann dies zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; eine Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Zur Ausnutzungswahrscheinlichkeit (EPSS) liegen für diese Lücke keine Angaben vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Arbitrary Kernel Memory Write in mtkscoaudio debugfs
CVE-2018-9368 HochIn der debugfs-Schnittstelle der Komponente mtkscoaudio ist aufgrund fehlender Bounds-Prüfung und geschwächter SELinux-Richtlinien ein willkürlicher Schreibzugriff auf den Kernel-Speicher möglich. Dies kann zu einer lokalen Rechteausweitung mit System-Ausführungsrechten führen; eine Nutzerinteraktion ist dafür nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Out-of-Bounds-Write im Bootloader ermöglicht lokale Rechteausweitung
CVE-2018-9372 HochIn der Funktion cmd_flash_mmc_sparse_img von dl_commands.c besteht durch eine fehlende Bounds-Prüfung eine Out-of-Bounds-Write-Schwachstelle. Dies kann im Bootloader zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android: Serialisierungsfehler in ViewPager.java ermöglicht Rechteausweitung
CVE-2017-13310 HochIn der Funktion createFromParcel von ViewPager.java besteht ein Lese-/Schreibfehler bei der Serialisierung, der eine Umgehung von Berechtigungen ermöglicht. Dadurch kann eine App mit Systemrechten eine Activity starten, was zu einer lokalen Rechteausweitung führt – ohne zusätzliche Ausführungsrechte oder Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Android – Parcel-Lese-/Schreibfehler in MediaCas.java
CVE-2017-13312 HochIn createFromParcel der Datei MediaCas.java besteht durch unzureichende Eingabevalidierung ein möglicher Parcel-Lese-/Schreib-Fehlabgleich. Dies kann zu einer lokalen Rechteausweitung führen, bei der eine App eine Activity mit Systemrechten starten kann, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.