Android (ASB) Seite 17
Schwachstellen-Reports
1039 ReportsZeige 801 bis 850 von 1039
-
Fehlerhafte Authentifizierung im Auto-Hotspot (Android)
CVE-2024-20816 HochEine fehlerhafte Authentifizierung in onCharacteristicWriteRequest im Auto Hotspot vor SMR Feb-2024 Release 1 erlaubt es benachbarten Angreifern, sich ohne Wissen des Opfers mit dessen mobilem Hotspot zu verbinden. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Android/Samsung: Out-of-bounds Write in libpadm.so ermöglicht Codeausführung
CVE-2024-20813 HochIn der Funktion padmd_vld_qtbl von libpadm.so besteht vor dem SMR-Feb-2024 Release 1 ein Out-of-bounds Write. Ein lokaler Angreifer kann darüber beliebigen Code ausführen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate SMR Feb-2024 Release 1 oder neuer einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Android – Out-of-bounds-Write in libpadm.so (Codeausführung)
CVE-2024-20812 HochIn der Funktion padmd_vld_htbl der libpadm.so besteht vor dem SMR-Feb-2024-Release-1 ein Schreibzugriff ausserhalb der Grenzen, über den ein lokaler Angreifer beliebigen Code ausführen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate SMR Feb-2024 Release 1 oder neuer einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Auto Hotspot – Umgehung der Authentifizierung beim Hotspot-Zugriff
CVE-2024-20815 HochEine unsaubere Authentifizierung in der Funktion onCharacteristicReadRequest der Komponente Auto Hotspot vor SMR Feb-2024 Release 1 erlaubt Angreifern im angrenzenden Netzwerk, sich ohne Wissen des Opfers mit dessen mobilem Hotspot zu verbinden. Der Angriff erfordert laut CVSS-Vektor weder Rechte noch Benutzerinteraktion, setzt aber hohe Angriffskomplexität voraus. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate SMR Feb-2024 Release 1 oder neuer einspielen.
CVSS: 8.0 Publiziert: Referenz: NVD -
MediaTek ALAC-Decoder: Out-of-Bounds-Write ermöglicht Rechteausweitung
CVE-2024-20009 HochIm ALAC-Decoder führt eine fehlerhafte Fehlerbehandlung zu einem Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte zu einer Rechteausweitung aus der Ferne führen; für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die bereitgestellten Patches einspielen (Patch ID ALPS08441150).
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlende Berechtigungsprüfung ermöglicht lokale Preisgabe von Gesundheitsdaten
CVE-2023-4164 HochAufgrund einer fehlenden Berechtigungsprüfung ist eine Informationspreisgabe möglich. Dies kann zur lokalen Offenlegung von Gesundheitsdaten führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Schreibzugriff ausserhalb der Grenzen in Android (btif_avrcp_audio_track.cc)
CVE-2023-40087 HochIn transcodeQ*ToFloat der Datei btif_avrcp_audio_track.cc besteht wegen einer fehlenden Grenzprüfung ein möglicher Schreibzugriff ausserhalb der Grenzen. Dies könnte zu einer Rechteausweitung durch ein gekoppeltes Gerät führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind; eine Benutzerinteraktion ist zur Ausnutzung nicht nötig. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die im Android Security Bulletin bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Android Bluetooth – Use-after-free in AdapterService
CVE-2023-40088 HochIn der Bluetooth-Komponente von Android (callback_thread_event in com_android_bluetooth_btservice_AdapterService.cpp) kann eine Use-after-free zu Speicherbeschädigung führen. Dies kann ohne zusätzliche Rechte und ohne Nutzerinteraktion aus der Nähe (proximal/adjacent) zur Codeausführung führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das entsprechende Android-Sicherheitsupdate einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Android: Use-after-Free in MetaDataBase.cpp ermöglicht Rechteausweitung
CVE-2023-40077 HochIn mehreren Funktionen von MetaDataBase.cpp in Android besteht durch eine Race Condition ein möglicher Use-after-Free-Schreibzugriff. Dies kann zu einer entfernten Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Android/Samsung – Out-of-Bounds Read/Write in libsaped
CVE-2023-42536 HochEine unzureichende Eingabevalidierung in saped_dec in libsaped vor SMR Nov-2023 Release 1 erlaubt lokalen Angreifern Lese- und Schreibzugriffe ausserhalb der Grenzen (Out-of-Bounds Read/Write). CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Das Sicherheitsupdate SMR Nov-2023 Release 1 oder neuer einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Android vold Out-of-bounds-Write ermöglicht Code-Ausführung
CVE-2023-42535 HochIn der Funktion read_block von vold vor dem SMR-Nov-2023-Release-1 besteht ein Out-of-bounds-Write. Ein lokaler Angreifer kann dadurch beliebigen Code ausführen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Fehlende Eingabevalidierung in libsaped ermöglicht Out-of-Bounds-Zugriff
CVE-2023-42537 HochEine unzureichende Eingabevalidierung in get_head_crc in libsaped vor SMR Nov-2023 Release 1 erlaubt lokalen Angreifern Out-of-Bounds-Lese- und Schreibzugriffe. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Einspielen des SMR Nov-2023 Release 1 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
Android Bluetooth: Out-of-bounds Write ermöglicht Codeausführung
CVE-2023-21356 HochIn der Bluetooth-Komponente von Android besteht wegen einer fehlenden Grenzprüfung ein Schreibzugriff ausserhalb der Grenzen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Codeausführung im Nahbereich führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das entsprechende Android Security Bulletin Patch-Level einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Android Bluetooth – Use-after-free ermöglicht Rechteausweitung
CVE-2023-21361 HochIn der Bluetooth-Komponente von Android besteht durch ein Use-after-free die Möglichkeit der Codeausführung. Dies könnte zu einer Rechteausweitung eines gekoppelten Geräts im privilegierten Bluetooth-Prozess führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Android Bluetooth Use-after-free ermöglicht Rechteausweitung
CVE-2023-21392 HochIm Bluetooth-Stack von Android kann durch ein Use-after-free der Speicher beschaedigt werden. Dies kann beim Verbinden mit einem Bluetooth-Geraet zu einer lokalen Ausweitung von Rechten führen, ohne dass zusätzliche Ausführungsrechte nötig sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Android: Heap-Buffer-Overflow in build_read_multi_rsp (gatt_sr.cc)
CVE-2023-40129 HochIn build_read_multi_rsp der Datei gatt_sr.cc besteht durch einen Heap-Buffer-Overflow ein möglicher Out-of-bounds-Schreibzugriff. Dies kann zu einer entfernten Codeausführung im Nahbereich führen, ohne dass zusätzliche Ausführungsrechte oder Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Android (Samsung Duo) – Rechteausweitung durch fehlerhafte Eingabeprüfung
CVE-2023-30690 HochEine Schwachstelle durch unzureichende Eingabevalidierung in Duo vor dem SMR-Release Oktober 2023 (Release 1) erlaubt lokalen Angreifern, privilegierte Aktivitäten zu starten. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: das aktuelle Android-Sicherheitsupdate einspielen.
CVSS: 8.5 Publiziert: Referenz: NVD -
Android/Samsung – Rechteausweitung in der Komponente Evaluator
CVE-2023-30692 HochEine unzureichende Eingabevalidierung in der Komponente Evaluator vor SMR Oct-2023 Release 1 erlaubt lokalen Angreifern das Starten privilegierter Aktivitäten. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Das Sicherheitsupdate SMR Oct-2023 Release 1 oder neuer einspielen.
CVSS: 8.5 Publiziert: Referenz: NVD -
Use-after-free in Android GATT-Verarbeitung (gatt_process_prep_write_rsp)
CVE-2023-35658 HochIn der Funktion gatt_process_prep_write_rsp von gatt_cl.cc besteht eine mögliche Rechteausweitung durch einen Use-after-free-Fehler. Dies kann zu entfernter (proximaler/angrenzender) Codeausführung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion nötig sind. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write in gatt_sr.cc von Android ermöglicht Remote-Code-Ausführung
CVE-2023-35673 HochIn der Funktion build_read_multi_rsp von gatt_sr.cc besteht aufgrund eines Integer-Überlaufs die Möglichkeit eines Schreibzugriffs ausserhalb der Speichergrenzen. Dies kann zu einer Remote-Code-Ausführung in räumlicher Nähe (proximal/adjacent) führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Android – Out-of-bounds-Write in avdt_msg_asmbl durch Integer-Überlauf
CVE-2023-35684 HochIn avdt_msg_asmbl der Datei avdt_msg.cc besteht durch einen Integer-Überlauf ein möglicher Schreibzugriff ausserhalb der Grenzen. Dies kann zu einer Privilegienausweitung durch ein gekoppeltes Gerät führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion nötig sind. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Sicherheitsupdates gemäss Android Security Bulletin einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2023-30710 – Unzureichende Eingabevalidierung in Knox AI
CVE-2023-30710 HochIn Knox AI vor dem SMR-Release Sep-2023 Release 1 besteht laut NVD eine Schwachstelle durch unzureichende Eingabevalidierung. Lokale Angreifer können dadurch privilegierte Aktivitäten (Activities) starten. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Samsung Dual Messenger: unzureichende Zugriffskontrolle
CVE-2023-30709 HochEine unzureichende Zugriffskontrolle in Dual Messenger vor dem SMR-Sep-2023 Release 1 erlaubt lokalen Angreifern, eine Activity mit Systemprivilegien zu starten. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: Sicherheitsupdate SMR Sep-2023 Release 1 oder neuer einspielen.
CVSS: 7.9 Publiziert: Referenz: NVD -
Google Chrome auf Android: Use-after-free in Offline
CVE-2023-2312 HochIn der Offline-Komponente von Google Chrome auf Android vor Version 116.0.5845.96 besteht ein Use-after-free. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann darüber über eine präparierte HTML-Seite eine Heap-Korruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 116.0.5845.96 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds-Write in SDP_AddAttribute ermöglicht Remote-Code-Ausführung
CVE-2023-21273 HochIn der Funktion SDP_AddAttribute von sdp_db.cc besteht aufgrund einer fehlerhaften Bereichsprüfung ein möglicher Out-of-Bounds-Write. Dies kann zu entfernter Code-Ausführung in räumlicher Nähe führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion nötig. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Android: Out-of-bounds-Write in lpp_tran.h ermöglicht Remote Code Execution
CVE-2023-21282 HochIn TRANSPOSER_SETTINGS von lpp_tran.h besteht durch eine fehlerhafte Grenzprüfung ein möglicher Out-of-bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte zur Ausführung von Code aus der Ferne führen; für die Ausnutzung ist eine Benutzerinteraktion nötig. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Android – Rechteausweitung über AuthenticationConfig
CVE-2023-30691 HochEine Parcel-Fehlanpassung in AuthenticationConfig vor SMR Aug-2023 Release 1 erlaubt einem lokalen Angreifer eine Rechteausweitung. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Unzureichende Rechteverwaltung in MMIGroup ermöglicht Code-Ausführung
CVE-2023-30680 HochEine Schwachstelle in der Rechteverwaltung in MMIGroup vor SMR Aug-2023 Release 1 erlaubt eine Code-Ausführung mit erhöhten Rechten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Einspielen des SMR Aug-2023 Release 1 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
CVE-2016-2107 – OpenSSL-Sicherheitslücke
CVE-2016-2107 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2016-2107) gemeldet; Synology weist in einem Hinweis auf die betroffenen OpenSSL-Schwachstellen (CVE-2016-2107 und CVE-2016-2108) hin, zahlreiche weitere Hersteller führen eigene Advisories. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
OpenSSL-Schwachstelle in Synology-Produkten (CVE-2016-2108)
CVE-2016-2108 MittelSynology informiert über eine OpenSSL-Schwachstelle (CVE-2016-2108), die Synology-Produkte betrifft; auch Securepoint UTM ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 79.1 %.
EPSS: 79.09% Referenz: Synology -
CVE-2017-14496 – Sicherheitslücke in Dnsmasq
CVE-2017-14496 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14496) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 63.0 %.
EPSS: 62.99% Referenz: Synology -
CVE-2016-10229 – Linux-Kernel-Sicherheitslücke (Synology)
CVE-2016-10229 MittelSynology informiert über eine Linux-Kernel-Sicherheitslücke (CVE-2016-10229), die betroffene Produkte betrifft und per Advisory adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %.
EPSS: 12.82% Referenz: Synology -
CVE-2016-0728 – Securepoint UTM Sicherheitslücke
CVE-2016-0728 MittelFür Securepoint UTM wurde laut Hersteller-Changelog eine Sicherheitslücke (CVE-2016-0728) gemeldet. Die CVE wird zusätzlich in Advisories von Android (ASB), Debian (DSA), Zabbly/Canonical (Incus/LXD) und Ubuntu (USN) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.44% Referenz: Securepoint -
android-mcp-server – Schwachstelle in child_process.exec (build/index.js)
CVE-2026-19978 MittelIn jiantao88 android-mcp-server bis Commit cfb872b2446794193b58edd63f4dbf6af48a6292 besteht laut Quelle eine Schwachstelle in der Funktion child_process.exec der Datei build/index.js. CVSS-Basiswert: 5.3 (Mittel). Eine Massnahmenempfehlung liegt in den Quelldaten nicht vor.
CVSS: 5.3 EPSS: 0.69% Publiziert: Referenz: NVD -
Microsoft Edge für Android: Umgehung einer Sicherheitsfunktion
CVE-2026-58523 MittelEine fehlerhafte Zugriffskontrolle in Microsoft Edge für Android erlaubt einem nicht autorisierten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 6.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Microsoft Edge für Android: absoluter Path Traversal ermöglicht lokale Informationsoffenlegung
CVE-2026-58300 MittelEin absoluter Path-Traversal-Fehler in Microsoft Edge für Android erlaubt einem unautorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.2 EPSS: 0.34% Publiziert: Referenz: NVD -
Google Chrome (Android) – Uninitialized Use in GPU
CVE-2026-13923 MittelEine nicht initialisierte Verwendung (Uninitialized Use) in der Komponente GPU von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Google Chrome (Android): Nutzung nicht initialisierten Speichers in CSS
CVE-2026-13943 MittelIn der CSS-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 wird nicht initialisierter Speicher verwendet. Ein entfernter Angreifer kann dadurch über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Microsoft Edge für Android – relativer Path Traversal ermöglicht Informationsoffenlegung
CVE-2026-58522 MittelEin relativer Path Traversal in Microsoft Edge für Android erlaubt es einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 6.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome (Android): Same-Origin-Policy-Umgehung über WebView
CVE-2026-13924 MittelEine unzureichende Prüfung nicht vertrauenswürdiger Eingaben in WebView in Google Chrome auf Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Umgehung der Same-Origin-Policy. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome auf Android: Cross-Origin-Datenabfluss über die WebView-Komponente
CVE-2026-11007 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der WebView-Komponente von Google Chrome auf Android vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, das Auslesen von Cross-Origin-Daten. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome (Android) – Cross-Origin-Datenleck in File Input
CVE-2026-13816 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der File-Input-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite, Cross-Origin-Daten auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Google Chrome (Android): Cross-Origin-Datenleck in WebXR
CVE-2026-13910 MittelIn der WebXR-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 wird die Sicherheitsrichtlinie unzureichend durchgesetzt. Ein entfernter Angreifer kann dadurch über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Securepoint UTM – Sicherheitslücke (CVE-2017-0786)
CVE-2017-0786 MittelFür CVE-2017-0786 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung ist zudem Android (ASB) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Referenz: Securepoint -
Google Chrome Sharing Cross-Origin Data Leak (Android)
CVE-2026-13932 MittelEine unangemessene Implementierung in Sharing von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite Cross- Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Google Chrome (Android): Informationsleck in der Passwortverwaltung
CVE-2026-13936 MittelEine unzureichende Implementierung in der Passwort-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Google Chrome XML Information Disclosure (Android)
CVE-2026-13954 MittelEine unzureichende Durchsetzung von Richtlinien in XML von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung in PDF (Google Chrome, Android)
CVE-2026-17690 MittelIn der PDF-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein lokaler Angreifer kann darüber mittels einer präparierten HTML-Seite quellübergreifende Daten abgreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Google Chrome (Android): Umgehung der Content-Security-Policy in der Navigation
CVE-2026-11025 MittelIn Google Chrome auf Android vor Version 149.0.7827.53 erlaubt eine unzureichende Richtliniendurchsetzung in der Navigation einem entfernten Angreifer, die Content-Security-Policy über eine präparierte HTML-Seite zu umgehen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
EPSS: 0.28% Publiziert: Referenz: NVD -
Qt: Unbegrenzte Ressourcenzuweisung durch unzureichende Eingabevalidierung
CVE-2025-12385 MittelQt (The Qt Company) weist auf Windows, macOS, Linux, iOS und Android sowie den Architekturen x86 und ARM eine Schwachstelle durch Zuweisung von Ressourcen ohne Begrenzung oder Drosselung auf, verbunden mit einer unzureichenden Validierung der angegebenen Menge in Eingabedaten. Ein CVSS-Basiswert liegt für diese CVE nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.28% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.