1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Android (ASB) Seite 16

Betriebssysteme, Endpoint, Distros
1039
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

1039 Reports

Zeige 751 bis 800 von 1039

  1. Use-after-free in lwis_fence_signal von lwis_debug.c (Android)

    CVE-2024-32900 Hoch

    In lwis_fence_signal von lwis_debug.c besteht durch unzureichende Sperrenverwaltung ein möglicher Use-after-free. Dies kann zu einer lokalen Rechteausweitung aus dem SELinux-Label hal_camera_default führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Android – Out-of-Bounds Write in lwis_transaction.c

    CVE-2024-32903 Hoch

    In prepare_response_locked von lwis_transaction.c kann es durch unzureichende Eingabevalidierung zu einem Schreibzugriff ausserhalb der Speichergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen; es sind keine zusätzlichen Ausführungsrechte und keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Android: Out-of-Bounds-Write in v4l2_smfc_qbuf

    CVE-2024-32901 Hoch

    In der Funktion v4l2_smfc_qbuf von smfc-v4l2-ioctls.c besteht durch eine fehlende Grenzwertprüfung ein möglicher Out-of-Bounds-Write. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Android: Rechteausweitung durch uninitialisierte Daten in AcvpOnMessage

    CVE-2024-32906 Hoch

    In der Funktion AcvpOnMessage in avcp.cpp besteht aufgrund uninitialisierter Daten eine mögliche Rechteausweitung (EOP). Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; eine Nutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Android: Rechteausweitung durch Race Condition in sec_media_protect

    CVE-2024-32908 Hoch

    In der Funktion sec_media_protect von media.c besteht durch eine Race Condition eine mögliche Umgehung von Berechtigungsprüfungen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Pufferüberlauf in memcall_add von memlog.c (Android)

    CVE-2024-32907 Hoch

    In memcall_add von memlog.c besteht durch unzureichende Eingabevalidierung ein möglicher Pufferüberlauf. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Android – Heap-Pufferüberlauf in handle_msg (main.cpp)

    CVE-2024-32909 Hoch

    In handle_msg von main.cpp kann es durch einen Heap-Pufferüberlauf zu einem Schreibzugriff ausserhalb der Speichergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen; es sind keine zusätzlichen Ausführungsrechte und keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Android: Rechteausweitung durch Type Confusion in lwis_add_completion_fence

    CVE-2024-32919 Hoch

    In der Funktion lwis_add_completion_fence in lwis_fence.c besteht aufgrund einer Type-Confusion-Schwachstelle eine mögliche Rechteausweitung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden; eine Nutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Samsung SmartManagerCN – unzureichende Zugriffskontrolle

    CVE-2024-20874 Hoch

    Eine Schwachstelle bei der Zugriffskontrolle in SmartManagerCN vor dem SMR-Release Juni 2024 (Release 1) erlaubt es lokalen Angreifern, privilegierte Aktivitäten zu starten. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: Aktualisierung auf das SMR-Release Juni 2024 (Release 1) oder neuer.

    CVSS: 7.9 Publiziert: Referenz: NVD
  10. Android UserManagerService: Fehlende Durchsetzung von Benutzerbeschränkungen

    CVE-2024-0024 Hoch

    In mehreren Methoden von UserManagerService.java in Android besteht durch unzureichende Eingabevalidierung möglicherweise ein Fehler beim Speichern oder Durchsetzen von Benutzerbeschränkungen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind; eine Nutzerinteraktion ist für die Ausnutzung erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. CVE-2024-0025 – Logikfehler in sendIntentSender ermöglicht Hintergrund-Activity-Start in Android

    CVE-2024-0025 Hoch

    In sendIntentSender von ActivityManagerService.java kann ein Logikfehler den Start einer Activity im Hintergrund ermöglichen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Android: Verwechslung von OEM- und DRM-Zertifikaten durch fehlerhafte Kryptografie

    CVE-2024-0042 Hoch

    Durch unsachgemäss verwendete Kryptografie kann es zu einer Verwechslung von OEM- und DRM-Zertifikaten kommen. Dies ermöglicht eine lokale Umgehung des DRM-Content-Schutzes, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Android – Fehlerhafte Notification-Listener-Freigabe im Work-Profile ermöglicht Rechteausweitung

    CVE-2024-0043 Hoch

    An mehreren Stellen kann durch einen Logikfehler im Code eine Notification-Listener-Berechtigung fälschlich an eine im Work-Profile laufende App vergeben werden. Dies kann zu einer lokalen Rechteausweitung ohne zusätzlich benötigte Ausführungsrechte führen. Für die Ausnutzung ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Lokale Rechteausweitung in Android durch fehlende Durchsetzung von Nutzerbeschränkungen

    CVE-2024-23705 Hoch

    In mehreren Stellen in Android besteht laut Quellbeschreibung eine mögliche fehlende Persistierung bzw. Durchsetzung von Nutzerbeschränkungen aufgrund unzureichender Eingabevalidierung. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Nutzerinteraktion ist für die Ausnutzung notwendig. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Android – Umgehung von Gesundheitsdaten-Berechtigungen

    CVE-2024-23706 Hoch

    An mehreren Stellen besteht laut NVD durch unzureichende Eingabevalidierung die Möglichkeit, Berechtigungsprüfungen für Gesundheitsdaten zu umgehen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Android: Umgehung von Berechtigungsprüfungen an mehreren Stellen

    CVE-2024-23707 Hoch

    An mehreren Stellen im Android-System besteht durch unzureichende Eingabevalidierung eine mögliche Umgehung von Berechtigungsprüfungen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Für die Ausnutzung ist Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Android WifiDialogActivity: Umgehung der DISALLOW_ADD_WIFI_CONFIG-Einschränkung

    CVE-2024-23704 Hoch

    In onCreate von WifiDialogActivity.java besteht durch eine fehlende Berechtigungsprüfung eine Möglichkeit, die Einschränkung DISALLOW_ADD_WIFI_CONFIG zu umgehen, was lokal zu einer Rechteausweitung führen kann, ohne dass zusätzliche Ausführungsrechte oder Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Android NotificationManagerService: Unterdrückte Toast-Benachrichtigung bei Zwischenablagezugriff

    CVE-2024-23708 Hoch

    In mehreren Funktionen von NotificationManagerService.java besteht die Möglichkeit, eine Toast-Benachrichtigung beim Zugriff auf eine Zwischenablage-Nachricht zu unterdrücken, was lokal zu einer Rechteausweitung führen kann, ohne dass zusätzliche Ausführungsrechte oder Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Lokale Rechteausweitung in Android durch Logikfehler in assertPackageWithSharedUserIdIsPrivileged

    CVE-2024-23710 Hoch

    In der Funktion assertPackageWithSharedUserIdIsPrivileged von InstallPackageHelper.java besteht laut Quellbeschreibung ein Logikfehler, der die mögliche Ausführung von beliebigem App-Code als privilegierte App ermöglicht. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Android: Fehlerhafte Persistierung von Benachrichtigungseinstellungen

    CVE-2024-23713 Hoch

    In migrateNotificationFilter der NotificationManagerService.java besteht durch unzureichende Eingabevalidierung ein möglicher Fehler beim Persistieren von Benachrichtigungseinstellungen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Für die Ausnutzung ist keine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Out-of-Bounds-Write im WLAN-Dienst durch unzureichende Eingabevalidierung

    CVE-2024-20064 Hoch

    Im WLAN-Dienst kann eine unzureichende Eingabevalidierung zu einem Out-of-Bounds-Write führen. Eine lokale Rechteausweitung ist ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Android: Out-of-Bounds-Write im RIL-Dienst durch fehlende Bounds-Prüfung

    CVE-2023-52351 Hoch

    Im RIL-Dienst (Radio Interface Layer) von Android besteht durch eine fehlende Bounds-Prüfung eine mögliche Out-of-Bounds-Write-Schwachstelle. Dies kann laut Android Security Bulletin zu einem lokalen Denial of Service mit Systemrechten führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Out-of-bounds-Write in lpm_req_handler ermöglicht Rechteausweitung

    CVE-2024-29746 Hoch

    In lpm_req_handler der Datei lpm.c besteht durch eine unzureichende Eingabevalidierung eine Möglichkeit für einen Schreibzugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-bounds Write). Dies kann ohne zusätzliche Ausführungsprivilegien zu einer lokalen Privilegieneskalation führen. Eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  24. Android tmu_set_tr_thresholds – Out-of-bounds-Write mit Rechteausweitung

    CVE-2024-29749 Hoch

    In tmu_set_tr_thresholds von tmu.c besteht durch eine fehlende Bereichsprüfung ein möglicher Out-of-bounds-Schreibzugriff. Dies könnte ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung führen; eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  25. Android: Mitigation Bypass in pblS2mpuResume (s2mpu.c)

    CVE-2024-29741 Hoch

    In pblS2mpuResume der Datei s2mpu.c besteht ein Logikfehler, der eine Umgehung vorhandener Sicherheits-Mitigationen ermöglicht. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. Vertraulichkeit, Integrität und Verfügbarkeit sind bei erfolgreicher Ausnutzung vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Android tmu_set_tr_num_thresholds Out-of-Bounds Write Privilege Escalation

    CVE-2024-29752 Hoch

    In der Funktion tmu_set_tr_num_thresholds von tmu.c besteht durch eine fehlende Bereichsprüfung eine Out-of-Bounds-Write-Schwachstelle. Sie kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Android/Samsung – Out-of-Bounds Write in libsavsac.so

    CVE-2024-20845 Hoch

    Eine Schwachstelle beim Freigeben von Speicher in libsavsac.so vor SMR Apr-2024 Release 1 erlaubt einem lokalen Angreifer einen Schreibzugriff ausserhalb der Grenzen (Out-of-Bounds Write) und damit die Ausführung von beliebigem Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Das Sicherheitsupdate SMR Apr-2024 Release 1 oder neuer einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  28. Android libsavsac.so Out-of-bounds-Write ermöglicht Code-Ausführung

    CVE-2024-20844 Hoch

    Beim Parsen verbleibender Codewörter in der Bibliothek libsavsac.so vor dem SMR-Apr-2024-Release-1 besteht ein Out-of-bounds-Write. Ein lokaler Angreifer kann dadurch beliebigen Code ausführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  29. WLAN-Firmware: Out-of-Bounds-Write durch fehlerhafte Eingabeprüfung

    CVE-2024-20040 Hoch

    In der WLAN-Firmware besteht aufgrund unzureichender Eingabeprüfung ein möglicher Schreibzugriff ausserhalb der Speichergrenzen (Out-of-Bounds Write). Dies kann zu einer entfernten Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Für eine Ausnutzung ist keine Nutzerinteraktion erforderlich. Betroffen sind laut Quelle die Patch-IDs ALPS08360153 (MT6XXX-Chipsätze) und WCNCR00363530 (MT79XX-Chipsätze). CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Schreibzugriff ausserhalb der Grenzen in flashc

    CVE-2024-20053 Hoch

    In flashc besteht wegen einer nicht abgefangenen Ausnahme die Möglichkeit eines Schreibzugriffs ausserhalb der gültigen Grenzen. Dies kann zu einer lokalen Ausweitung von Berechtigungen mit System-Ausführungsrechten führen, ohne dass eine Benutzerinteraktion erforderlich ist. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Herstellerpatch gemäss Patch-ID ALPS08541757 einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  31. Authentifizierungsumgehung in Android durch fehlerhafte Kryptografie

    CVE-2024-22005 Hoch

    Durch unsachgemäss verwendete Kryptografie ist in Android eine Authentifizierungsumgehung möglich. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen; eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  32. Android: Keystroke-Injection über access_secure_service_from_temp_bond

    CVE-2024-23717 Hoch

    In access_secure_service_from_temp_bond der Datei btm_sec.cc ermöglicht eine unzureichende Eingabeprüfung eine Keystroke-Injection. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer Rechteausweitung durch einen Angreifer in räumlicher Naehe führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das entsprechende Android Security Bulletin abwarten und die bereitgestellten Patches einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Use-after-free in bigo_unlocked_ioctl (bigo.c)

    CVE-2024-25985 Hoch

    In bigo_unlocked_ioctl der Datei bigo.c besteht wegen einer fehlenden Grenzprüfung die Möglichkeit einer Use-after-free-Situation. Dies kann zu einer lokalen Ausweitung von Berechtigungen führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  34. Out-of-Bounds-Write in tmu_reset_tmu_trip_counter (Android)

    CVE-2024-25993 Hoch

    In tmu_reset_tmu_trip_counter besteht durch eine fehlende Bereichsprüfung eine mögliche Out-of-Bounds-Write-Schwachstelle. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion nötig sind. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  35. CVE-2024-25988 – Out-of-Bounds-Read in Android-Modem-Komponente (SAEMM_DiscloseGuti)

    CVE-2024-25988 Hoch

    In der Funktion SAEMM_DiscloseGuti von SAEMM_RadioMessageCodec.c besteht laut NVD ein Out-of-Bounds-Read, da eine Grenzwertprüfung fehlt. Dies kann eine ferngesteuerte Informationsoffenlegung ermöglichen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  36. Android tmu_set_gov_active Out-of-bounds-Write

    CVE-2024-27204 Hoch

    In der Funktion tmu_set_gov_active besteht durch eine fehlende Grenzprüfung ein Out-of-bounds-Write. Dies kann zu einer lokalen Ausweitung von Rechten führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  37. Android – Rechteausweitung durch Use-after-free

    CVE-2024-27205 Hoch

    Durch eine Use-after-free-Situation kann es zu einer Speicherbeschädigung kommen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  38. Out-of-Bounds-Schreibzugriff in Android ermöglicht Rechteausweitung

    CVE-2024-27208 Hoch

    Ein fehlender Bereichscheck führt in Android zu einem möglichen Out-of-Bounds-Schreibzugriff. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen; eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  39. Android – Heap-Buffer-Overflow mit Rechteausweitung

    CVE-2024-27209 Hoch

    Aufgrund eines Heap-Buffer-Overflows ist ein Schreibzugriff ausserhalb der Grenzen möglich. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist keine Nutzerinteraktion nötig. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  40. Use-after-free in BroadcastSystemMessage ermöglicht Codeausführung

    CVE-2024-27213 Hoch

    In der Funktion BroadcastSystemMessage von servicemgr.cpp besteht durch eine Use-after-free-Situation die Möglichkeit einer Remote Code Execution. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. Für die Ausnutzung ist keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  41. Schreibzugriff ausserhalb der Grenzen in tmu_set_pi (tmu.c)

    CVE-2024-27219 Hoch

    In tmu_set_pi der Datei tmu.c besteht wegen einer fehlenden Grenzprüfung die Möglichkeit eines Schreibzugriffs ausserhalb der gültigen Grenzen. Dies kann zu einer lokalen Ausweitung von Berechtigungen führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  42. CVE-2024-27226 – Out-of-Bounds-Write in tmu_config_gov_params

    CVE-2024-27226 Hoch

    In tmu_config_gov_params besteht laut NVD durch eine fehlende Bereichsprüfung ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  43. Android – Speicherkorruption in aoc_unlocked_ioctl durch Type Confusion

    CVE-2024-27236 Hoch

    In aoc_unlocked_ioctl der Datei aoc.c besteht durch eine Type Confusion eine mögliche Speicherkorruption. Dies kann zu einer lokalen Privilegienausweitung führen, ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Sicherheitsupdates gemäss Android Security Bulletin einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  44. Android: Intent Redirect in FaceEnrollFoldPage Enables Unauthorized File Access

    CVE-2024-27222 Hoch

    In onSkipButtonClick der Datei FaceEnrollFoldPage.java besteht die Möglichkeit, über einen Intent-Redirect mit GRANT_URI_PERMISSIONS-Angriff auf Dateien zuzugreifen, auf die die App eigentlich keinen Zugriff hat. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. Vertraulichkeit, Integrität und Verfügbarkeit sind bei erfolgreicher Ausnutzung vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Android strncpy Out-of-Bounds Write Privilege Escalation

    CVE-2024-27224 Hoch

    In der Funktion strncpy von strncpy.c besteht durch eine fehlende Bereichsprüfung eine Out-of-Bounds-Write-Schwachstelle. Sie kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Android: Out-of-Bounds-Speicherzugriff in lpm_req_handler ermöglicht lokale Rechteausweitung

    CVE-2024-27220 Hoch

    In der Funktion lpm_req_handler ist wegen einer fehlenden Bereichsprüfung ein Out-of-Bounds-Speicherzugriff möglich. Das kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  47. Android ppcfw_init_secpolicy – Permission Bypass durch uninitialisierte Daten

    CVE-2024-27233 Hoch

    In der Funktion ppcfw_init_secpolicy von ppcfw.c ermöglichen uninitialisierte Daten eine mögliche Umgehung von Berechtigungsprüfungen. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen; eine Nutzerinteraktion ist dafür nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. MediaTek – Rechteausweitung durch fehlende Berechtigungsprüfung

    CVE-2024-20005 Hoch

    In der Komponente da kann eine fehlende Berechtigungsprüfung zu einer Umgehung von Berechtigungen führen. Dies kann ohne Benutzerinteraktion zu einer lokalen Rechteausweitung mit System-Ausführungsrechten führen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  49. Out-of-Bounds-Schreibzugriff in WLAN-Firmware ermöglicht Rechteausweitung

    CVE-2024-20029 Hoch

    In der WLAN-Firmware besteht durch unzureichende Eingabevalidierung ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann zu einer lokalen Rechteausweitung mit System-Ausführungsrechten führen. Für die Ausnutzung ist keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  50. Android (MediaTek) – Out-of-bounds Write mit lokaler Rechteausweitung

    CVE-2024-20027 Hoch

    In der Komponente da besteht wegen unzureichender Eingabevalidierung ein möglicher Out-of-bounds Write. Die Lücke kann zu einer lokalen Rechteausweitung führen, wobei System-Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. Der Hersteller führt die Korrektur unter Patch ID ALPS08541632 (Issue ID ALPS08541633). CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: den vom Hersteller bereitgestellten Patch einspielen.

    CVSS: 7.9 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog