1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Android (ASB) Seite 14

Betriebssysteme, Endpoint, Distros
1039
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

1039 Reports

Zeige 651 bis 700 von 1039

  1. Android: Fehlende Berechtigungsprüfung in NetworkManagementService umgeht VPN-Zwang

    CVE-2017-13314 Hoch

    In setAllowOnlyVpnForUids von NetworkManagementService.java fehlt eine Berechtigungsprüfung, wodurch Sicherheitseinstellungen umgangen werden können. Laut Android Security Bulletin können betroffene Nutzer dadurch auf Nicht-VPN-Netzwerke zugreifen, obwohl sie eigentlich auf die VPN-Netzwerke beschränkt sein sollten; zusätzliche Ausführungsrechte oder eine Nutzerinteraktion sind für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Zur Ausnutzungswahrscheinlichkeit (EPSS) liegen für diese Lücke keine Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Android-Kernel: Out-of-Bounds Write in PMRWritePMPageList

    CVE-2024-23715 Hoch

    In der Funktion PMRWritePMPageList in pmr.c besteht durch einen Logikfehler eine mögliche Out-of-Bounds-Write-Schwachstelle, die lokal zu einer Rechteausweitung im Kernel führen kann, ohne dass zusätzliche Ausführungsrechte oder Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Android: Beliebige Codeausführung in PVRSRVRGXKickTA3DKM durch unzureichende Eingabevalidierung

    CVE-2024-31337 Hoch

    In der Funktion PVRSRVRGXKickTA3DKM in rgxta3d.c besteht aufgrund unzureichender Eingabevalidierung eine mögliche beliebige Codeausführung. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; eine Nutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Android – Umgehung von Berechtigungen durch fehlende Null-Prüfung

    CVE-2024-34719 Hoch

    An mehreren Stellen besteht durch eine fehlende Null-Prüfung die Möglichkeit, Berechtigungen zu umgehen. Dies kann zu einer lokalen Rechteausweitung führen; zusätzliche Ausführungsrechte sind nicht erforderlich, eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitsupdates des Android Security Bulletin einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Android – Mögliche Codeausführung und Rechteausweitung im Kernel

    CVE-2024-34729 Hoch

    An mehreren Stellen besteht durch einen Logikfehler im Code die Möglichkeit einer beliebigen Codeausführung. Dies kann zu einer lokalen Rechteausweitung im Kernel führen; zusätzliche Ausführungsrechte sind nicht erforderlich, eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitsupdates des Android Security Bulletin einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Android – Use-after-free in DevmemXIntMapPages ermöglicht Kernel-Rechteausweitung

    CVE-2024-34747 Hoch

    In DevmemXIntMapPages von devicemem_server.c besteht durch einen Logikfehler ein mögliches Use-after-free. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Anwender sollten die Verfügbarkeit von Android-Sicherheitsupdates prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Android – Logikfehler in SurfaceFlinger ermöglicht lokale Rechteausweitung

    CVE-2024-40660 Hoch

    In der Funktion setTransactionState von SurfaceFlinger.cpp erlaubt ein Logikfehler das Ändern geschützter Display-Attribute. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Android Security Bulletin einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Android: fehlende Berechtigungsprüfung ermöglicht Mikrofonzugriff

    CVE-2024-40661 Hoch

    In der Funktion mayAdminGrantPermission von AdminRestrictedPermissionsUtils.java in Android besteht wegen einer fehlenden Berechtigungsprüfung ein möglicher Weg, auf das Mikrofon zuzugreifen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Android – Rechteausweitung durch fehlende Berechtigungsprüfung in devicemem_server.c

    CVE-2024-40671 Hoch

    In der Funktion DevmemIntChangeSparse2 von devicemem_server.c besteht durch eine fehlende Berechtigungsprüfung eine Möglichkeit zur Ausführung beliebigen Codes. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitsupdates des Android Security Bulletin einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Android – Rechteausweitung durch unsichere Deserialisierung in AppRestrictionsFragment

    CVE-2024-43080 Hoch

    In der Funktion onReceive in AppRestrictionsFragment.java von Android ermöglicht eine unsichere Deserialisierung eine mögliche Rechteausweitung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Android: Umgehung von Carrier-Restriktionen in InstallPackageHelper

    CVE-2024-43081 Hoch

    In der Funktion installExistingPackageAsUser von InstallPackageHelper.java kann ein Logikfehler möglicherweise zur Umgehung von Carrier-Restriktionen missbraucht werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Android – USB-Zugriff auf Geräteinhalte ohne Entsperren in UsbDeviceManager

    CVE-2024-43085 Hoch

    In der Funktion handleMessage von UsbDeviceManager.java in Android kann ein Logikfehler den Zugriff auf Geräteinhalte über USB ermöglichen, ohne dass das Gerät entsperrt werden muss. Dies kann eine lokale Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Android: Fehlende Berechtigungsprüfung im MediaProvider erlaubt Zugriff auf fremde App-Dateien

    CVE-2024-43089 Hoch

    In der Funktion updateInternal von MediaProvider.java kann wegen einer fehlenden Berechtigungsprüfung möglicherweise auf Dateien einer anderen App zugegriffen werden. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Android: Verbergen aktivierter Accessibility-Services möglich

    CVE-2024-43087 Hoch

    In getInstalledAccessibilityPreferences von AccessibilitySettings.java erlaubt ein Logikfehler, einen aktivierten Accessibility-Service in den Accessibility-Einstellungen zu verbergen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Für die Ausnutzung ist Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Android – Manipulation fremder App-Berechtigungen durch fehlende Berechtigungsprüfung

    CVE-2024-43088 Hoch

    In mehreren Funktionen von AppInfoBase.java in Android können wegen einer fehlenden Berechtigungsprüfung die App-Berechtigungseinstellungen eines anderen Benutzers auf dem Gerät manipuliert werden. Dies kann zu einer lokalen Rechteausweitung über Benutzergrenzen hinweg führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. DevmemIntChangeSparse: Logikfehler führt zu lokaler Rechteausweitung im Kernel

    CVE-2023-35659 Hoch

    In der Funktion DevmemIntChangeSparse von devicemem_server.c ermöglicht laut NVD ein Logikfehler eine mögliche beliebige Codeausführung. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Android: Rechteausweitung im Kernel über PVRSRVRGXKickTA3DKM (rgxta3d.c)

    CVE-2023-35686 Hoch

    In der Funktion PVRSRVRGXKickTA3DKM in rgxta3d.c kann durch unzureichende Eingabevalidierung möglicherweise beliebiger Code ausgeführt werden, was zu lokaler Rechteausweitung im Kernel führen kann. Zusätzliche Ausführungsrechte sind dafür nicht nötig, eine Nutzerinteraktion ist ebenfalls nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Google Chrome auf Android: Use-after-free in Family Experiences

    CVE-2024-10826 Hoch

    In der Komponente Family Experiences von Google Chrome auf Android vor Version 130.0.6723.116 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Heap-Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. Schreibzugriff ausserhalb der Grenzen ermöglicht lokale Rechteausweitung

    CVE-2024-20104 Hoch

    Aufgrund einer fehlenden Bereichsprüfung besteht in der betroffenen Komponente ein Schreibzugriff ausserhalb der zulässigen Grenzen. Dies kann ohne zusätzliche Ausführungsrechte zu einer lokalen Ausweitung von Berechtigungen führen; für eine Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: den vom Hersteller bereitgestellten Patch (Patch-ID ALPS09073261) einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  20. Android (Google Pixel): Rechteausweitung in der ABL-Komponente

    CVE-2024-47014 Hoch

    Auf Google-Pixel-Geräten mit Android-Stand vor dem 2024-10-05 erlaubt eine Schwachstelle in der ABL-Komponente eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Android-Sicherheitsupdate vom 2024-10-05 oder neuer einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Logikfehler ermöglicht Man-in-the-Middle-Angriff mit Rechteausweitung

    CVE-2024-47023 Hoch

    Aufgrund eines Logikfehlers im Code besteht die Möglichkeit eines Man-in-the-Middle-Angriffs. Dies kann zu einer entfernten Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  22. Android – Out-of-Bounds Write in mm_GmmPduCodec.c ermöglicht lokale Rechteausweitung

    CVE-2024-47012 Hoch

    In der Funktion mm_GetMobileIdIndexForNsUpdate in mm_GmmPduCodec.c von Android kann eine fehlerhafte Bereichsprüfung zu einem Out-of-Bounds Write führen. Die Lücke ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte benötigt werden; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Android – Arbitrary Write in flexpmu_cal_rae.c mit lokaler Rechteausweitung

    CVE-2024-47013 Hoch

    In der Funktion pmucal_rae_handle_seq_int in flexpmu_cal_rae.c von Android ermöglichen uninitialisierte Daten einen möglichen beliebigen Schreibzugriff (Arbitrary Write). Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitsupdates des Android Security Bulletin einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Android – Rechteausweitung durch unsicheren Standardwert

    CVE-2024-47016 Hoch

    In Android besteht durch einen unsicheren Standardwert eine mögliche Privilegien-Eskalation. Die Lücke kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Anwender und Gerätehersteller sollten die im Android Security Bulletin bereitgestellten Aktualisierungen berücksichtigen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Android – Use-after-Free in ufshc_scsi_cmd (ufs.c)

    CVE-2024-47017 Hoch

    In der Funktion ufshc_scsi_cmd in ufs.c kann eine Stack-Variable nach ihrer Freigabe weiterverwendet werden (Use-after-Free). Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Android – Out-of-Bounds Write in vring_size durch Integer Overflow

    CVE-2024-47024 Hoch

    In der Funktion vring_size in external/headers/include/virtio/virtio_ring.h von Android kann ein Integer Overflow zu einem Out-of-Bounds Write führen. Die Lücke ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte benötigt werden; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Android – unzulässiger physischer Speicherzugriff in shared_mem.c

    CVE-2024-47027 Hoch

    In der Funktion sm_mem_compat_get_vmm_obj in lib/sm/shared_mem.c von Android ermöglicht eine unzureichende Eingabevalidierung einen möglichen Zugriff auf beliebigen physischen Speicher. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitsupdates des Android Security Bulletin einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Android – Use-after-Free in lwis_allocator_free

    CVE-2024-47033 Hoch

    In der Funktion lwis_allocator_free in lwis_allocator.c kann es durch ein Use-after-Free zu einer Speicherbeschädigung kommen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Android – Out-of-Bounds Write in vring_init ermöglicht lokale Rechteausweitung

    CVE-2024-47035 Hoch

    In der Funktion vring_init in external/headers/include/virtio/virtio_ring.h von Android kann ein Logikfehler zu einem Out-of-Bounds Write führen. Die Lücke ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte benötigt werden; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Android – Out-of-Bounds Read in valid_address (syscall.c)

    CVE-2024-47041 Hoch

    In der Funktion valid_address in syscall.c kann es durch eine fehlerhafte Grenzprüfung zu einem Out-of-Bounds Read kommen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Google Chrome auf Android – Fehlerhafte WebAuthentication-Implementierung

    CVE-2024-9956 Hoch

    Eine unangemessene Implementierung der WebAuthentication-Komponente in Google Chrome auf Android vor Version 130.0.6723.58 erlaubte einem lokalen Angreifer eine Rechteausweitung über eine präparierte HTML-Seite. Die Chromium-Sicherheitseinstufung lautet Medium. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 130.0.6723.58 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Android vdec: Out-of-Bounds-Write durch fehlende Bounds-Prüfung ermöglicht lokale Rechteausweitung

    CVE-2024-20092 Hoch

    In der vdec-Komponente von Android besteht durch eine fehlende Bounds-Prüfung eine mögliche Out-of-Bounds-Write-Schwachstelle. Sie kann lokal zu einer Rechteausweitung mit System-Ausführungsrechten führen, wobei keine Benutzerinteraktion erforderlich ist. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Android UMTS-RLC-Treiber: Schreibzugriff ausserhalb der Grenzen

    CVE-2024-39431 Hoch

    Im UMTS-RLC-Treiber besteht aufgrund einer fehlenden Bereichsprüfung die Möglichkeit eines Schreibzugriffs ausserhalb der zulässigen Grenzen. Dies kann zu einem entfernten Denial-of-Service führen, wobei Ausführungsrechte auf Systemebene erforderlich sind. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  34. Android: Out-of-Bounds Read im UMTS-RLC-Treiber

    CVE-2024-39432 Hoch

    Im UMTS-RLC-Treiber kann durch eine fehlende Bereichsprüfung ein Lesezugriff ausserhalb der Grenzen auftreten. Dies kann zu einem entfernten Denial of Service führen, wobei Systemrechte für die Ausnutzung nötig sind. Betroffen ist die Produktlinie Android (ASB). CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  35. Android – lokale Rechteausweitung durch ungewöhnliche Ursache

    CVE-2024-29779 Hoch

    Eine Schwachstelle mit ungewöhnlicher Ursache ermöglicht eine lokale Rechteausweitung ohne zusätzliche Ausführungsrechte. Eine Nutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Android – Memory Corruption in ppmp_unprotect_buf ermöglicht lokale Rechteausweitung

    CVE-2024-44093 Hoch

    In der Funktion ppmp_unprotect_buf in drm/code/drm_fw.c von Android kann ein Logikfehler zu einer Speicherbeschädigung führen. Dies kann eine lokale Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Android: Fehlende LCS-Signaturdurchsetzung durch Test-/Debug-Code in Produktiv-Build

    CVE-2024-44092 Hoch

    In Android fehlt möglicherweise die Durchsetzung der LCS-Signaturprüfung, weil Test- bzw. Debugging-Code in einem Produktiv-Build verblieben ist. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Android: Lokale Rechteausweitung durch Memory Corruption in drm_fw.c

    CVE-2024-44094 Hoch

    In der Funktion ppmp_protect_mfcfw_buf in code/drm_fw.c kann es wegen unzureichender Eingabevalidierung zu einer Speicherbeschädigung kommen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Android – Lokale Rechteausweitung durch Speicherfehler in drm_fw.c

    CVE-2024-44095 Hoch

    In der Funktion ppmp_protect_mfcfw_buf in code/drm_fw.c von Android kann ein Logikfehler zu einer Speicherbeschädigung führen. Dies ermöglicht eine lokale Rechteausweitung, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Use-after-free im Media Router (Google Chrome für Android)

    CVE-2024-8637 Hoch

    Ein Use-after-free-Fehler im Media Router betrifft Google Chrome auf Android vor Version 128.0.6613.137. Ein entfernter Angreifer kann die Schwachstelle über eine speziell präparierte HTML-Seite ausnutzen, um Heap-Korruption herbeizuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Google Chrome 128.0.6613.137 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Google Chrome – Use-after-free in Autofill

    CVE-2024-8639 Hoch

    In der Autofill-Komponente von Google Chrome unter Android vor Version 128.0.6613.137 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6613.137 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Android – Beliebige Codeausführung in PVRSRVBridgeRGXKickTA3D2

    CVE-2024-31336 Hoch

    In PVRSRVBridgeRGXKickTA3D2 von server_rgxta3d_bridge.c kann es durch unzureichende Eingabevalidierung zu beliebiger Codeausführung kommen. Dies kann zu einer lokalen Rechteausweitung im Kernel führen; es sind keine zusätzlichen Ausführungsrechte und keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. CVE-2024-40650 – FRP-Umgehung über WLAN-Einrichtung in Android

    CVE-2024-40650 Hoch

    In wifi_item_edit_content von styles.xml in Android fehlt eine Prüfung des Factory-Reset-Protection-Status (FRP), wodurch sich der FRP-Schutz umgehen lässt. Das kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Android – Zugriff auf die Einstellungen-App während der Geräteeinrichtung

    CVE-2024-40652 Hoch

    In der Funktion onCreate von SettingsHomepageActivity.java ermöglicht eine fehlende Berechtigungsprüfung den Zugriff auf die Einstellungen-App, während sich das Gerät noch in der Einrichtung (Provisioning) befindet. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist eine Benutzerinteraktion nötig. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitsupdates des Android Security Bulletin einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Android – Permission-Bypass durch Confused Deputy ermöglicht Rechteausweitung

    CVE-2024-40654 Hoch

    An mehreren Stellen in Android ist ein Permission-Bypass durch einen sogenannten Confused Deputy möglich. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Android Security Bulletin einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Android: Berechtigungsumgehung in CallScreeningServiceHelper

    CVE-2024-40655 Hoch

    In der Funktion bindAndGetCallIdentification von CallScreeningServiceHelper.java in Android besteht durch eine Berechtigungsumgehung ein möglicher Weg, eine While-in-use-Berechtigung im Hintergrund aufrechtzuerhalten. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Android – Heap-Pufferüberlauf in SoftVideoDecoderOMXComponent

    CVE-2024-40658 Hoch

    In der Funktion getConfig von SoftVideoDecoderOMXComponent.cpp kann es durch einen Heap-Pufferüberlauf zu einem Schreibzugriff ausserhalb der Speichergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitsupdates des Android Security Bulletin einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. CVE-2024-40657 – Rechteausweitung über AccountTypePreferenceLoader in Android

    CVE-2024-40657 Hoch

    In der Methode addPreferencesForType von AccountTypePreferenceLoader.java in Android können durch ein Confused-Deputy-Problem Apps anderer Benutzer deaktiviert werden. Das kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. CVE-2024-40662 – Rechteausweitung durch fehlerhafte Uri-Validierung in Android

    CVE-2024-40662 Hoch

    In der Methode scheme von Uri.java in Android kann wegen unzureichender Eingabevalidierung ein fehlerhaft aufgebautes Uri-Objekt erzeugt werden. Das kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Google Chrome – Use-after-free in der Passwörter-Komponente

    CVE-2024-7964 Hoch

    In der Passwörter-Komponente von Google Chrome unter Android vor Version 128.0.6613.84 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 128.0.6613.84 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog