1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Android (ASB) Seite 13

Betriebssysteme, Endpoint, Distros
1039
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

1039 Reports

Zeige 601 bis 650 von 1039

  1. Android: Lokale Rechteausweitung durch verhindertes Unbinding eines Services

    CVE-2024-43762 Hoch

    An mehreren Stellen kann ein Logikfehler dazu genutzt werden, das Unbinding eines Services vom System zu verhindern. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Android – Teilweise Sperrbildschirm-Umgehung über ClipboardListener

    CVE-2024-43764 Hoch

    In der Funktion onPrimaryClipChanged in ClipboardListener.java von Android besteht eine Möglichkeit, den Sperrbildschirm teilweise zu umgehen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Android – Out-of-Bounds Write in skia_alloc_func durch Integer Overflow

    CVE-2024-43768 Hoch

    In der Funktion skia_alloc_func in SkDeflate.cpp von Android kann ein Integer Overflow zu einem Out-of-Bounds Write führen. Dies kann eine lokale Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Android: Lokale Rechteausweitung durch Logikfehler im PackageManagerService

    CVE-2024-43769 Hoch

    In isPackageDeviceAdmin von PackageManagerService.java kann ein Logikfehler in einem Sonderfall die Deinstallation von CloudDpc verhindern. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Android – Heap-Pufferüberlauf in lwis_ioctl ermöglicht Rechteausweitung

    CVE-2024-47032 Hoch

    In der Funktion construct_transaction_from_cmd von lwis_ioctl.c in Android besteht durch einen Heap-Pufferüberlauf ein möglicher Out-of-Bounds Write. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Anwender und Gerätehersteller sollten die im Android Security Bulletin bereitgestellten Aktualisierungen berücksichtigen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Android – Out-of-Bounds Write in prepare_response_locked (lwis_transaction.c)

    CVE-2024-53833 Hoch

    In der Funktion prepare_response_locked der Datei lwis_transaction.c kann es wegen unzureichender Eingabevalidierung zu einem Out-of-Bounds Write kommen. Das kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Android: Biometrie-Umgehung ermöglicht lokale Rechteausweitung

    CVE-2024-53835 Hoch

    In Android ist aufgrund einer ungewöhnlichen Ursache eine Umgehung der biometrischen Authentifizierung möglich. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. Betroffen sind laut Zuordnung Produkte von Android (ASB). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Android – Out-of-Bounds Write in lwis_periodic_io.c ermöglicht lokale Privilegienerweiterung

    CVE-2024-53837 Hoch

    In der Funktion prepare_response von lwis_periodic_io.c kann ein Integer-Überlauf zu einem Out-of-Bounds Write führen. Dies ermöglicht eine lokale Privilegienerweiterung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Android: Permission Bypass in startListeningForDeviceStateChanges

    CVE-2024-53841 Hoch

    In der Funktion startListeningForDeviceStateChanges von Android ist durch ein Confused-Deputy-Problem eine Umgehung von Berechtigungen möglich. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. Betroffen sind laut Zuordnung Produkte von Android (ASB). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Android – Lokale Rechteausweitung durch möglichen Biometrie-Bypass

    CVE-2024-53840 Hoch

    Es besteht die Möglichkeit eines Biometrie-Bypasses aufgrund einer ungewöhnlichen Ursache. Das kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Android (Exynos) – Out-of-Bounds Write in VendorVideoAPI.cpp

    CVE-2024-53838 Hoch

    In der Funktion Exynos_parsing_user_data_registered_itu_t_t35 in VendorVideoAPI.cpp kann eine fehlerhafte Grenzwertprüfung zu einem Out-of-Bounds Write führen. Die Schwachstelle kann eine lokale Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte benötigt werden; Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die über das Android Security Bulletin bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Android – Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2024-47040 Hoch

    In Android besteht durch einen Logikfehler im Code ein möglicher Use-after-free. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Anwender und Gerätehersteller sollten die im Android Security Bulletin bereitgestellten Aktualisierungen berücksichtigen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Android – Out-of-Bounds Write in dhd_msgbuf.c mit lokaler Rechteausweitung

    CVE-2024-47038 Hoch

    In der Funktion dhd_prot_flowrings_pool_release in dhd_msgbuf.c von Android ermöglicht eine fehlende Bereichsprüfung einen möglichen Out-of-Bounds-Schreibzugriff. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitsupdates des Android Security Bulletin einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Android-Kernel: Pufferüberlauf in gl_proc.c ermöglicht Rechteausweitung

    CVE-2018-9402 Hoch

    In mehreren Funktionen von gl_proc.c besteht laut NVD ein Pufferüberlauf durch eine fehlende Bereichsprüfung. Dies kann laut Quelle zu einer Rechteausweitung im Kernel führen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Out-of-Bounds-Write in libsaped.so auf Android/Samsung

    CVE-2024-49415 Hoch

    Ein Out-of-Bounds-Write in der Bibliothek libsaped.so vor dem SMR-Dec-2024-Release-1 erlaubt entfernten Angreifern die Ausführung beliebigen Codes. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Sicherheitsupdate SMR Dec-2024 Release 1 oder neuer einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  16. Android l2c_lcc_proc_pdu – Out-of-bounds-Write mit Rechteausweitung

    CVE-2018-9380 Hoch

    In l2c_lcc_proc_pdu von l2c_fcr.cc besteht durch unzureichende Eingabevalidierung ein möglicher Out-of-bounds-Schreibzugriff. Dies könnte ohne zusätzliche Ausführungsrechte zu einer entfernten Rechteausweitung führen; zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Android: Out-of-bounds-Write in btif_rc.cc ermöglicht Remote Code Execution

    CVE-2018-9413 Hoch

    In handle_notification_response von btif_rc.cc besteht durch eine fehlende Grenzprüfung ein möglicher Out-of-bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte zur Ausführung von Code aus der Ferne führen; für die Ausnutzung ist eine Benutzerinteraktion nötig. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Android: Fehlende Bounds-Prüfung in gattServerSendResponseNative ermöglicht Stack-Schreibzugriff

    CVE-2018-9414 Hoch

    In gattServerSendResponseNative von com_android_bluetooth_gatt.cpp fehlt eine Bounds-Prüfung, wodurch ein möglicher Schreibzugriff auf dem Stack ausserhalb der zulässigen Grenzen entsteht. Dies kann zu einer lokalen Rechteausweitung führen; hierfür sind Ausführungsrechte auf Benutzerebene erforderlich. Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Android: Unsachgemässe Eingabevalidierung in OSUInfo ermöglicht Rechteausweitung

    CVE-2018-9431 Hoch

    In OSUInfo von OSUInfo.java besteht aufgrund unsachgemässer Eingabevalidierung eine mögliche Rechteausweitung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Android: Rechteumgehung in installPackageLI von PackageManagerService

    CVE-2018-9374 Hoch

    In der Funktion installPackageLI von PackageManagerService.java besteht laut Quelle eine mögliche Umgehung von Berechtigungsprüfungen. Dies kann zu einer lokalen Rechteausweitung führen, wobei Ausführungsrechte auf Nutzerebene vorausgesetzt werden; eine Nutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Die CVE ist bislang nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Android: Fehlende Berechtigungsprüfung in RecognitionService.java

    CVE-2017-13316 Hoch

    In der Funktion checkPermissions von RecognitionService.java kann eine fehlende Berechtigungsprüfung zu einer Umgehung von Berechtigungen führen. Dies ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Android – Out-of-Bounds-Schreibzugriff in String16.cpp

    CVE-2017-13323 Hoch

    In String16 der Datei String16.cpp besteht durch einen Integer-Overflow ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann in einem unprivilegierten Prozess zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Out-of-Bounds-Schreibzugriff in Scanner.c ermöglicht Rechteausweitung

    CVE-2018-9470 Hoch

    In der Funktion bff_Scanner_addOutPos von Scanner.c besteht durch eine fehlerhafte Bereichsprüfung ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann zu einer entfernten Rechteausweitung in einer nicht privilegierten App ohne zusätzliche Ausführungsrechte führen. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Out-of-Bounds-Write in xmlmemory.c von Android ermöglicht Remote-Code-Ausführung

    CVE-2018-9472 Hoch

    In der Funktion xmlMemStrdupLoc von xmlmemory.c besteht aufgrund eines Integer-Überlaufs die Möglichkeit eines Schreibzugriffs ausserhalb der Speichergrenzen. Dies kann zu einer Remote-Code-Ausführung in einem nicht privilegierten Prozess führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist eine Benutzerinteraktion notwendig. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Android – Out-of-bounds-Stack-Write in btif_hf.cc erlaubt Privilegienausweitung über Bluetooth

    CVE-2018-9475 Hoch

    In HeadsetInterface::ClccResponse der Datei btif_hf.cc besteht wegen einer fehlenden Grenzprüfung ein möglicher Schreibzugriff ausserhalb der Grenzen des Stacks. Dies kann zu einer entfernten Privilegienausweitung über Bluetooth führen, wenn beim Empfänger SIP-Anrufe aktiviert sind, ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Sicherheitsupdates gemäss Android Security Bulletin einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Android: Fehlende Berechtigungsprüfung in ShortcutService ermöglicht gefälschte Shortcuts

    CVE-2018-9469 Hoch

    In mehreren Funktionen von ShortcutService.java fehlt eine Berechtigungsprüfung, wodurch ein gefälschter Shortcut erstellt werden kann. Dies kann zu einer lokalen Rechteausweitung in einer privilegierten App führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Nutzerinteraktion ist für die Ausnutzung erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Android: Type Confusion beim Deserialisieren in NanoAppFilter.java

    CVE-2018-9471 Hoch

    Im Deserialisierungs-Konstruktor von NanoAppFilter.java besteht laut Quellbeschreibung ein möglicher Datenverlust durch Type Confusion. Dies kann zu einer lokalen Rechteausweitung im System-Server führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Android MediaPlayer: Serialisierungsfehler in writeToParcel führt zu lokaler Rechteausweitung

    CVE-2018-9474 Hoch

    In der Funktion writeToParcel von MediaPlayer.java besteht laut NVD durch unzureichende Eingabevalidierung eine mögliche Diskrepanz zwischen Serialisierung und Deserialisierung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Android: Authentifizierungsumgehung in den Entwickleroptionen ermöglicht lokale Rechteausweitung

    CVE-2018-9477 Hoch

    Im Bereich der Entwickleroptionen der Android-Settings-App besteht durch eine fehlende Berechtigungsprüfung eine mögliche Authentifizierungsumgehung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Android – Out-of-Bounds Read mit Codeausführung in smp_l2c.cc

    CVE-2018-9365 Hoch

    In smp_data_received von smp_l2c.cc kann durch eine fehlende Längenprüfung ein Lesezugriff ausserhalb der Grenzen mit anschliessender Codeausführung auftreten. Dies kann ohne zusätzliche Ausführungsrechte zu Remote Code Execution führen; für die Ausnutzung ist eine Benutzerinteraktion nötig. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Android: Type Confusion in ArrayConcatVisitor ermöglicht Codeausführung

    CVE-2018-9433 Hoch

    In ArrayConcatVisitor von builtins-array.cc besteht wegen unzureichender Eingabeprüfung eine mögliche Type Confusion. Dies kann ohne zusätzliche Ausführungsrechte, jedoch mit Nutzerinteraktion zu einer Codeausführung aus der Ferne führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das entsprechende Android Security Bulletin Patch-Level einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Out-of-Bounds-Schreibzugriff in ClearKeyCasPlugin ermöglicht Remotecodeausführung

    CVE-2018-9411 Hoch

    In der Funktion decrypt von ClearKeyCasPlugin.cpp besteht aufgrund einer fehlenden Bereichsprüfung ein Schreibzugriff ausserhalb der zulässigen Grenzen. Dies kann zu entfernter Ausführung beliebigen Codes ohne zusätzliche Ausführungsrechte führen. Für eine Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Android libxml (valid.c) – Out-of-bounds-Write ermöglicht Rechteausweitung

    CVE-2018-9466 Hoch

    In der Funktion xmlSnprintfElementContent von valid.c besteht die Möglichkeit eines Out-of-bounds-Write. Dies könnte in einer nicht privilegierten App zu einer Rechteausweitung aus der Ferne führen, ohne dass zusätzliche Ausführungsrechte nötig sind; für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Android: Fehlerhafte Berechtigungs-Flags in PermissionManagerServiceImpl ermöglichen Rechteausweitung

    CVE-2023-21270 Hoch

    In der Methode restorePermissionState von PermissionManagerServiceImpl.java in Android kann eine App Berechtigungen behalten, die eigentlich entzogen werden müssten, weil bei einem Update falsche Berechtigungs-Flags gelöscht werden. Dies kann zu einer lokalen Rechteausweitung führen, wobei lediglich Ausführungsrechte auf Nutzerebene erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Android: Use-after-free in f_hidg_read und hidg_disable von f_hid.c

    CVE-2018-9417 Hoch

    In f_hidg_read und hidg_disable von f_hid.c besteht laut Quellbeschreibung ein mögliches Use-after-free durch unsachgemässe Sperren. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Android CryptoPlugin: Out-of-Bounds-Write in decrypt durch fehlende Bounds-Prüfung

    CVE-2018-9424 Hoch

    In der Funktion CryptoPlugin::decrypt von CryptoPlugin.cpp besteht laut NVD durch eine fehlende Bounds-Prüfung ein möglicher Out-of-Bounds-Write. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Android AAudioServiceStreamBase: Use-after-free ermöglicht lokale Codeausführung

    CVE-2018-9428 Hoch

    In der Funktion startDevice von AAudioServiceStreamBase.cpp besteht durch eine Use-after-free-Bedingung ein möglicher Out-of-Bounds-Write. Dies kann zu lokaler beliebiger Codeausführung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Android: Bypass der Berechtigungsprüfung in BluetoothPermissionActivity.java

    CVE-2018-9432 Hoch

    In createPhonebookDialogView und createMapDialogView von BluetoothPermissionActivity.java besteht laut Quellbeschreibung ein möglicher Berechtigungs-Bypass. Dies kann durch Verstecken und Umgehen der Nutzerkontrolle über den Kontaktzugriff zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; eine Nutzerinteraktion ist für die Ausnutzung erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Android: Out-of-Bounds Write in HWCSession::SetColorModeById (hwc_session.cpp)

    CVE-2018-9409 Hoch

    In der Funktion HWCSession::SetColorModeById der Datei hwc_session.cpp fehlt laut NVD eine Bounds-Prüfung, wodurch ein Schreibzugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-Bounds Write) möglich ist. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 7.8 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Android: Rechteumgehung in DcParamObject.java durch Schreibgrössen-Mismatch

    CVE-2017-13315 Hoch

    In den Methoden writeToParcel und createFromParcel der Klasse DcParamObject.java ermöglicht ein Missverhältnis bei der Schreibgrösse eine Umgehung der Berechtigungsprüfung. Dadurch kann ein Nutzer eine Activity mit System-Rechten starten, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Android – Out-of-Bounds-Schreibzugriff in ResStringPool::setTo

    CVE-2018-9338 Hoch

    In ResStringPool::setTo der Datei ResourceTypes.cpp besteht durch eine fehlende Bounds-Prüfung ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Android: Typverwechslung in Parcel.java ermöglicht Rechteausweitung

    CVE-2018-9339 Hoch

    In writeTypedArrayList und readTypedArrayList von Parcel.java besteht eine mögliche Rechteausweitung durch eine Typverwechslung (Type Confusion). Laut Android Security Bulletin kann dies zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; eine Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Zur Ausnutzungswahrscheinlichkeit (EPSS) liegen für diese Lücke keine Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Android: Out-of-Bounds Write in impeg2d_mc_fullx_fully (impeg2d_mc.c)

    CVE-2018-9341 Hoch

    In der Funktion impeg2d_mc_fullx_fully der Datei impeg2d_mc.c ist aufgrund einer fehlenden Bounds-Prüfung ein Schreibzugriff ausserhalb der vorgesehenen Speichergrenzen möglich. Dies kann zu entfernter Codeausführung ohne zusätzliche Ausführungsrechte führen, erfordert jedoch eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Android: Use-after-free in DescramblerImpl.cpp ermöglicht lokale Rechteausweitung

    CVE-2018-9344 Hoch

    In mehreren Funktionen von DescramblerImpl.cpp besteht durch unsachgemässe Sperrenverwaltung eine Use-after-free-Schwachstelle. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Android – Out-of-Bounds-Schreibzugriff in ImsaClient/VideoTelephony

    CVE-2018-9366 Hoch

    In IMSA_Recv_Thread und VT_IMCB_Thread der Dateien ImsaClient.cpp und VideoTelephony.c besteht durch einen Integer-Overflow ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Android: Speicherschreibfehler in Meta_CCAP_Para.cpp ermöglicht Rechteausweitung

    CVE-2018-9367 Hoch

    In FT_ACDK_CCT_V2_OP_ISP_SET_TUNING_PARAS der Datei Meta_CCAP_Para.cpp besteht durch unzureichende Eingabevalidierung ein möglicher Out-of-Bounds-Write. Laut Android Security Bulletin kann dies zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; eine Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Zur Ausnutzungswahrscheinlichkeit (EPSS) liegen für diese Lücke keine Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Android: Arbitrary Kernel Memory Write in mtkscoaudio debugfs

    CVE-2018-9368 Hoch

    In der debugfs-Schnittstelle der Komponente mtkscoaudio ist aufgrund fehlender Bounds-Prüfung und geschwächter SELinux-Richtlinien ein willkürlicher Schreibzugriff auf den Kernel-Speicher möglich. Dies kann zu einer lokalen Rechteausweitung mit System-Ausführungsrechten führen; eine Nutzerinteraktion ist dafür nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Android: Out-of-Bounds-Write im Bootloader ermöglicht lokale Rechteausweitung

    CVE-2018-9372 Hoch

    In der Funktion cmd_flash_mmc_sparse_img von dl_commands.c besteht durch eine fehlende Bounds-Prüfung eine Out-of-Bounds-Write-Schwachstelle. Dies kann im Bootloader zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Android: Serialisierungsfehler in ViewPager.java ermöglicht Rechteausweitung

    CVE-2017-13310 Hoch

    In der Funktion createFromParcel von ViewPager.java besteht ein Lese-/Schreibfehler bei der Serialisierung, der eine Umgehung von Berechtigungen ermöglicht. Dadurch kann eine App mit Systemrechten eine Activity starten, was zu einer lokalen Rechteausweitung führt – ohne zusätzliche Ausführungsrechte oder Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Android – Parcel-Lese-/Schreibfehler in MediaCas.java

    CVE-2017-13312 Hoch

    In createFromParcel der Datei MediaCas.java besteht durch unzureichende Eingabevalidierung ein möglicher Parcel-Lese-/Schreib-Fehlabgleich. Dies kann zu einer lokalen Rechteausweitung führen, bei der eine App eine Activity mit Systemrechten starten kann, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog