1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Android (ASB) Seite 17

Betriebssysteme, Endpoint, Distros
1039
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

1039 Reports

Zeige 801 bis 850 von 1039

  1. Fehlerhafte Authentifizierung im Auto-Hotspot (Android)

    CVE-2024-20816 Hoch

    Eine fehlerhafte Authentifizierung in onCharacteristicWriteRequest im Auto Hotspot vor SMR Feb-2024 Release 1 erlaubt es benachbarten Angreifern, sich ohne Wissen des Opfers mit dessen mobilem Hotspot zu verbinden. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  2. Android/Samsung: Out-of-bounds Write in libpadm.so ermöglicht Codeausführung

    CVE-2024-20813 Hoch

    In der Funktion padmd_vld_qtbl von libpadm.so besteht vor dem SMR-Feb-2024 Release 1 ein Out-of-bounds Write. Ein lokaler Angreifer kann darüber beliebigen Code ausführen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate SMR Feb-2024 Release 1 oder neuer einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  3. Android – Out-of-bounds-Write in libpadm.so (Codeausführung)

    CVE-2024-20812 Hoch

    In der Funktion padmd_vld_htbl der libpadm.so besteht vor dem SMR-Feb-2024-Release-1 ein Schreibzugriff ausserhalb der Grenzen, über den ein lokaler Angreifer beliebigen Code ausführen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate SMR Feb-2024 Release 1 oder neuer einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  4. Auto Hotspot – Umgehung der Authentifizierung beim Hotspot-Zugriff

    CVE-2024-20815 Hoch

    Eine unsaubere Authentifizierung in der Funktion onCharacteristicReadRequest der Komponente Auto Hotspot vor SMR Feb-2024 Release 1 erlaubt Angreifern im angrenzenden Netzwerk, sich ohne Wissen des Opfers mit dessen mobilem Hotspot zu verbinden. Der Angriff erfordert laut CVSS-Vektor weder Rechte noch Benutzerinteraktion, setzt aber hohe Angriffskomplexität voraus. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate SMR Feb-2024 Release 1 oder neuer einspielen.

    CVSS: 8.0 Publiziert: Referenz: NVD
  5. MediaTek ALAC-Decoder: Out-of-Bounds-Write ermöglicht Rechteausweitung

    CVE-2024-20009 Hoch

    Im ALAC-Decoder führt eine fehlerhafte Fehlerbehandlung zu einem Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte zu einer Rechteausweitung aus der Ferne führen; für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die bereitgestellten Patches einspielen (Patch ID ALPS08441150).

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Fehlende Berechtigungsprüfung ermöglicht lokale Preisgabe von Gesundheitsdaten

    CVE-2023-4164 Hoch

    Aufgrund einer fehlenden Berechtigungsprüfung ist eine Informationspreisgabe möglich. Dies kann zur lokalen Offenlegung von Gesundheitsdaten führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  7. Schreibzugriff ausserhalb der Grenzen in Android (btif_avrcp_audio_track.cc)

    CVE-2023-40087 Hoch

    In transcodeQ*ToFloat der Datei btif_avrcp_audio_track.cc besteht wegen einer fehlenden Grenzprüfung ein möglicher Schreibzugriff ausserhalb der Grenzen. Dies könnte zu einer Rechteausweitung durch ein gekoppeltes Gerät führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist zur Ausnutzung nicht nötig. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die im Android Security Bulletin bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Android Bluetooth – Use-after-free in AdapterService

    CVE-2023-40088 Hoch

    In der Bluetooth-Komponente von Android (callback_thread_event in com_android_bluetooth_btservice_AdapterService.cpp) kann eine Use-after-free zu Speicherbeschädigung führen. Dies kann ohne zusätzliche Rechte und ohne Nutzerinteraktion aus der Nähe (proximal/adjacent) zur Codeausführung führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das entsprechende Android-Sicherheitsupdate einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. Android: Use-after-Free in MetaDataBase.cpp ermöglicht Rechteausweitung

    CVE-2023-40077 Hoch

    In mehreren Funktionen von MetaDataBase.cpp in Android besteht durch eine Race Condition ein möglicher Use-after-Free-Schreibzugriff. Dies kann zu einer entfernten Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  10. Android/Samsung – Out-of-Bounds Read/Write in libsaped

    CVE-2023-42536 Hoch

    Eine unzureichende Eingabevalidierung in saped_dec in libsaped vor SMR Nov-2023 Release 1 erlaubt lokalen Angreifern Lese- und Schreibzugriffe ausserhalb der Grenzen (Out-of-Bounds Read/Write). CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Das Sicherheitsupdate SMR Nov-2023 Release 1 oder neuer einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  11. Android vold Out-of-bounds-Write ermöglicht Code-Ausführung

    CVE-2023-42535 Hoch

    In der Funktion read_block von vold vor dem SMR-Nov-2023-Release-1 besteht ein Out-of-bounds-Write. Ein lokaler Angreifer kann dadurch beliebigen Code ausführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  12. Fehlende Eingabevalidierung in libsaped ermöglicht Out-of-Bounds-Zugriff

    CVE-2023-42537 Hoch

    Eine unzureichende Eingabevalidierung in get_head_crc in libsaped vor SMR Nov-2023 Release 1 erlaubt lokalen Angreifern Out-of-Bounds-Lese- und Schreibzugriffe. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Einspielen des SMR Nov-2023 Release 1 oder neuer.

    CVSS: 8.4 Publiziert: Referenz: NVD
  13. Android Bluetooth: Out-of-bounds Write ermöglicht Codeausführung

    CVE-2023-21356 Hoch

    In der Bluetooth-Komponente von Android besteht wegen einer fehlenden Grenzprüfung ein Schreibzugriff ausserhalb der Grenzen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Codeausführung im Nahbereich führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das entsprechende Android Security Bulletin Patch-Level einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Android Bluetooth – Use-after-free ermöglicht Rechteausweitung

    CVE-2023-21361 Hoch

    In der Bluetooth-Komponente von Android besteht durch ein Use-after-free die Möglichkeit der Codeausführung. Dies könnte zu einer Rechteausweitung eines gekoppelten Geräts im privilegierten Bluetooth-Prozess führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Android Bluetooth Use-after-free ermöglicht Rechteausweitung

    CVE-2023-21392 Hoch

    Im Bluetooth-Stack von Android kann durch ein Use-after-free der Speicher beschaedigt werden. Dies kann beim Verbinden mit einem Bluetooth-Geraet zu einer lokalen Ausweitung von Rechten führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Android: Heap-Buffer-Overflow in build_read_multi_rsp (gatt_sr.cc)

    CVE-2023-40129 Hoch

    In build_read_multi_rsp der Datei gatt_sr.cc besteht durch einen Heap-Buffer-Overflow ein möglicher Out-of-bounds-Schreibzugriff. Dies kann zu einer entfernten Codeausführung im Nahbereich führen, ohne dass zusätzliche Ausführungsrechte oder Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Android (Samsung Duo) – Rechteausweitung durch fehlerhafte Eingabeprüfung

    CVE-2023-30690 Hoch

    Eine Schwachstelle durch unzureichende Eingabevalidierung in Duo vor dem SMR-Release Oktober 2023 (Release 1) erlaubt lokalen Angreifern, privilegierte Aktivitäten zu starten. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.

    CVSS: 8.5 Publiziert: Referenz: NVD
  18. Android/Samsung – Rechteausweitung in der Komponente Evaluator

    CVE-2023-30692 Hoch

    Eine unzureichende Eingabevalidierung in der Komponente Evaluator vor SMR Oct-2023 Release 1 erlaubt lokalen Angreifern das Starten privilegierter Aktivitäten. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Das Sicherheitsupdate SMR Oct-2023 Release 1 oder neuer einspielen.

    CVSS: 8.5 Publiziert: Referenz: NVD
  19. Use-after-free in Android GATT-Verarbeitung (gatt_process_prep_write_rsp)

    CVE-2023-35658 Hoch

    In der Funktion gatt_process_prep_write_rsp von gatt_cl.cc besteht eine mögliche Rechteausweitung durch einen Use-after-free-Fehler. Dies kann zu entfernter (proximaler/angrenzender) Codeausführung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion nötig sind. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Out-of-Bounds-Write in gatt_sr.cc von Android ermöglicht Remote-Code-Ausführung

    CVE-2023-35673 Hoch

    In der Funktion build_read_multi_rsp von gatt_sr.cc besteht aufgrund eines Integer-Überlaufs die Möglichkeit eines Schreibzugriffs ausserhalb der Speichergrenzen. Dies kann zu einer Remote-Code-Ausführung in räumlicher Nähe (proximal/adjacent) führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Android – Out-of-bounds-Write in avdt_msg_asmbl durch Integer-Überlauf

    CVE-2023-35684 Hoch

    In avdt_msg_asmbl der Datei avdt_msg.cc besteht durch einen Integer-Überlauf ein möglicher Schreibzugriff ausserhalb der Grenzen. Dies kann zu einer Privilegienausweitung durch ein gekoppeltes Gerät führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion nötig sind. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Sicherheitsupdates gemäss Android Security Bulletin einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. CVE-2023-30710 – Unzureichende Eingabevalidierung in Knox AI

    CVE-2023-30710 Hoch

    In Knox AI vor dem SMR-Release Sep-2023 Release 1 besteht laut NVD eine Schwachstelle durch unzureichende Eingabevalidierung. Lokale Angreifer können dadurch privilegierte Aktivitäten (Activities) starten. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  23. Samsung Dual Messenger: unzureichende Zugriffskontrolle

    CVE-2023-30709 Hoch

    Eine unzureichende Zugriffskontrolle in Dual Messenger vor dem SMR-Sep-2023 Release 1 erlaubt lokalen Angreifern, eine Activity mit Systemprivilegien zu starten. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: Sicherheitsupdate SMR Sep-2023 Release 1 oder neuer einspielen.

    CVSS: 7.9 Publiziert: Referenz: NVD
  24. Google Chrome auf Android: Use-after-free in Offline

    CVE-2023-2312 Hoch

    In der Offline-Komponente von Google Chrome auf Android vor Version 116.0.5845.96 besteht ein Use-after-free. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite eine Heap-Korruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 116.0.5845.96 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Android – Out-of-Bounds-Write in SDP_AddAttribute ermöglicht Remote-Code-Ausführung

    CVE-2023-21273 Hoch

    In der Funktion SDP_AddAttribute von sdp_db.cc besteht aufgrund einer fehlerhaften Bereichsprüfung ein möglicher Out-of-Bounds-Write. Dies kann zu entfernter Code-Ausführung in räumlicher Nähe führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion nötig. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Android: Out-of-bounds-Write in lpp_tran.h ermöglicht Remote Code Execution

    CVE-2023-21282 Hoch

    In TRANSPOSER_SETTINGS von lpp_tran.h besteht durch eine fehlerhafte Grenzprüfung ein möglicher Out-of-bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte zur Ausführung von Code aus der Ferne führen; für die Ausnutzung ist eine Benutzerinteraktion nötig. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Android – Rechteausweitung über AuthenticationConfig

    CVE-2023-30691 Hoch

    Eine Parcel-Fehlanpassung in AuthenticationConfig vor SMR Aug-2023 Release 1 erlaubt einem lokalen Angreifer eine Rechteausweitung. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  28. Unzureichende Rechteverwaltung in MMIGroup ermöglicht Code-Ausführung

    CVE-2023-30680 Hoch

    Eine Schwachstelle in der Rechteverwaltung in MMIGroup vor SMR Aug-2023 Release 1 erlaubt eine Code-Ausführung mit erhöhten Rechten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Einspielen des SMR Aug-2023 Release 1 oder neuer.

    CVSS: 8.4 Publiziert: Referenz: NVD
  29. CVE-2016-2107 – OpenSSL-Sicherheitslücke

    CVE-2016-2107 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2016-2107) gemeldet; Synology weist in einem Hinweis auf die betroffenen OpenSSL-Schwachstellen (CVE-2016-2107 und CVE-2016-2108) hin, zahlreiche weitere Hersteller führen eigene Advisories. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.

    EPSS: 89.06% Referenz: Synology
  30. OpenSSL-Schwachstelle in Synology-Produkten (CVE-2016-2108)

    CVE-2016-2108 Mittel

    Synology informiert über eine OpenSSL-Schwachstelle (CVE-2016-2108), die Synology-Produkte betrifft; auch Securepoint UTM ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 79.1 %.

    EPSS: 79.09% Referenz: Synology
  31. CVE-2017-14496 – Sicherheitslücke in Dnsmasq

    CVE-2017-14496 Mittel

    Für Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14496) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 63.0 %.

    EPSS: 62.99% Referenz: Synology
  32. CVE-2016-10229 – Linux-Kernel-Sicherheitslücke (Synology)

    CVE-2016-10229 Mittel

    Synology informiert über eine Linux-Kernel-Sicherheitslücke (CVE-2016-10229), die betroffene Produkte betrifft und per Advisory adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %.

    EPSS: 12.82% Referenz: Synology
  33. CVE-2016-0728 – Securepoint UTM Sicherheitslücke

    CVE-2016-0728 Mittel

    Für Securepoint UTM wurde laut Hersteller-Changelog eine Sicherheitslücke (CVE-2016-0728) gemeldet. Die CVE wird zusätzlich in Advisories von Android (ASB), Debian (DSA), Zabbly/Canonical (Incus/LXD) und Ubuntu (USN) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.44% Referenz: Securepoint
  34. android-mcp-server – Schwachstelle in child_process.exec (build/index.js)

    CVE-2026-19978 Mittel

    In jiantao88 android-mcp-server bis Commit cfb872b2446794193b58edd63f4dbf6af48a6292 besteht laut Quelle eine Schwachstelle in der Funktion child_process.exec der Datei build/index.js. CVSS-Basiswert: 5.3 (Mittel). Eine Massnahmenempfehlung liegt in den Quelldaten nicht vor.

    CVSS: 5.3 EPSS: 0.69% Publiziert: Referenz: NVD
  35. Microsoft Edge für Android: Umgehung einer Sicherheitsfunktion

    CVE-2026-58523 Mittel

    Eine fehlerhafte Zugriffskontrolle in Microsoft Edge für Android erlaubt einem nicht autorisierten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.5 EPSS: 0.47% Publiziert: Referenz: NVD
  36. Microsoft Edge für Android: absoluter Path Traversal ermöglicht lokale Informationsoffenlegung

    CVE-2026-58300 Mittel

    Ein absoluter Path-Traversal-Fehler in Microsoft Edge für Android erlaubt einem unautorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.2 EPSS: 0.34% Publiziert: Referenz: NVD
  37. Google Chrome (Android) – Uninitialized Use in GPU

    CVE-2026-13923 Mittel

    Eine nicht initialisierte Verwendung (Uninitialized Use) in der Komponente GPU von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD
  38. Google Chrome (Android): Nutzung nicht initialisierten Speichers in CSS

    CVE-2026-13943 Mittel

    In der CSS-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 wird nicht initialisierter Speicher verwendet. Ein entfernter Angreifer kann dadurch über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD
  39. Microsoft Edge für Android – relativer Path Traversal ermöglicht Informationsoffenlegung

    CVE-2026-58522 Mittel

    Ein relativer Path Traversal in Microsoft Edge für Android erlaubt es einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 6.8 EPSS: 0.32% Publiziert: Referenz: NVD
  40. Google Chrome (Android): Same-Origin-Policy-Umgehung über WebView

    CVE-2026-13924 Mittel

    Eine unzureichende Prüfung nicht vertrauenswürdiger Eingaben in WebView in Google Chrome auf Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Umgehung der Same-Origin-Policy. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  41. Google Chrome auf Android: Cross-Origin-Datenabfluss über die WebView-Komponente

    CVE-2026-11007 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der WebView-Komponente von Google Chrome auf Android vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, das Auslesen von Cross-Origin-Daten. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    EPSS: 0.31% Publiziert: Referenz: NVD
  42. Google Chrome (Android) – Cross-Origin-Datenleck in File Input

    CVE-2026-13816 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der File-Input-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite, Cross-Origin-Daten auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.

    CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD
  43. Google Chrome (Android): Cross-Origin-Datenleck in WebXR

    CVE-2026-13910 Mittel

    In der WebXR-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 wird die Sicherheitsrichtlinie unzureichend durchgesetzt. Ein entfernter Angreifer kann dadurch über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD
  44. Securepoint UTM – Sicherheitslücke (CVE-2017-0786)

    CVE-2017-0786 Mittel

    Für CVE-2017-0786 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung ist zudem Android (ASB) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Referenz: Securepoint
  45. Google Chrome Sharing Cross-Origin Data Leak (Android)

    CVE-2026-13932 Mittel

    Eine unangemessene Implementierung in Sharing von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite Cross- Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  46. Google Chrome (Android): Informationsleck in der Passwortverwaltung

    CVE-2026-13936 Mittel

    Eine unzureichende Implementierung in der Passwort-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  47. Google Chrome XML Information Disclosure (Android)

    CVE-2026-13954 Mittel

    Eine unzureichende Durchsetzung von Richtlinien in XML von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  48. Chromium: Unzureichende Eingabevalidierung in PDF (Google Chrome, Android)

    CVE-2026-17690 Mittel

    In der PDF-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein lokaler Angreifer kann darüber mittels einer präparierten HTML-Seite quellübergreifende Daten abgreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  49. Google Chrome (Android): Umgehung der Content-Security-Policy in der Navigation

    CVE-2026-11025 Mittel

    In Google Chrome auf Android vor Version 149.0.7827.53 erlaubt eine unzureichende Richtliniendurchsetzung in der Navigation einem entfernten Angreifer, die Content-Security-Policy über eine präparierte HTML-Seite zu umgehen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    EPSS: 0.28% Publiziert: Referenz: NVD
  50. Qt: Unbegrenzte Ressourcenzuweisung durch unzureichende Eingabevalidierung

    CVE-2025-12385 Mittel

    Qt (The Qt Company) weist auf Windows, macOS, Linux, iOS und Android sowie den Architekturen x86 und ARM eine Schwachstelle durch Zuweisung von Ressourcen ohne Begrenzung oder Drosselung auf, verbunden mit einer unzureichenden Validierung der angegebenen Menge in Eingabedaten. Ein CVSS-Basiswert liegt für diese CVE nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.28% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog