Android (ASB) Seite 20
Schwachstellen-Reports
1039 ReportsZeige 951 bis 1000 von 1039
-
Stoat für Android – exportierte ShareTargetActivity-Komponente
CVE-2026-57848 MittelDie App Stoat für Android exportiert die Komponente chat.stoat.activities.ShareTargetActivity, die über den Intent android.intent.action.SEND von jedem Prozess auf dem Gerät erreichbar ist und die zu teilende Datei entgegennimmt. Die Ausnutzung erfordert lokalen Zugriff sowie eine Nutzerinteraktion und betrifft die Vertraulichkeit. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome (Android): Fehlerhafte Implementierung in Input ermöglicht UI-Spoofing
CVE-2026-18007 MittelIn der Input-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome (Android) – Cross-Origin-Datenleck in CustomTabs
CVE-2026-11278 MittelEine unangemessene Implementierung (Inappropriate implementation) in der CustomTabs-Komponente von Google Chrome auf Android vor Version 149.0.7827.53 erlaubt einem lokalen Angreifer über eine präparierte HTML-Seite, Cross-Origin-Daten auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Android – Persistenter DoS durch fehlende Berechtigungsprüfung
CVE-2026-28573 MittelEine fehlende Berechtigungsprüfung in der AndroidManifest.xml ermöglicht einen dauerhaften Denial of Service. Der Angriff ist lokal und ohne zusätzliche Ausführungsrechte möglich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Herstellerupdate einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
achorein expo-share-intent – Schwachstelle in der Android File Copy Routine
CVE-2026-78196 MittelIn achorein expo-share-intent bis Version 8.0.0 wurde laut Quelle eine Schwachstelle in der Funktion getDataColumn der Datei ExpoShareIntentModule.kt innerhalb der Komponente Android File Copy Routine festgestellt. CVSS-Basiswert: 4.4 (Mittel). Eine aktive Ausnutzung oder eine EPSS-Einschätzung liegen aus den Quelldaten nicht vor.
CVSS: 4.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome (Android): Cross-Origin-Datenleck in der Payments-Komponente
CVE-2026-11148 MittelEine unzureichende Implementierung in der Payments-Komponente von Google Chrome auf Android vor Version 149.0.7827.53 erlaubte einem lokalen Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen (Chromium-Schweregrad: Medium). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome (Android): Race Condition in PictureInPicture ermöglicht Domain-Spoofing
CVE-2026-17999 MittelIn der PictureInPicture-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine Race Condition. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch Domain-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome auf Android: Same-Origin-Policy-Bypass in Cast
CVE-2026-17925 MittelEine fehlerhafte Implementierung in der Cast-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. Google selbst stuft die Schwere intern als „Chromium security severity: Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome auf Android: Umgehung von Navigationsbeschränkungen in DevTools
CVE-2026-13929 MittelEine unzureichende Richtliniendurchsetzung in den DevTools von Google Chrome auf Android (vor Version 150.0.7871.47) erlaubte einem lokalen Angreifer, Navigationsbeschränkungen über eine bösartige Datei zu umgehen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Chrome-Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Android PackageInstaller – Speichererschöpfung durch Logikfehler
CVE-2026-28575 MittelIn der Methode PackageInstaller.Session#transfer des Android-Frameworks ermöglicht ein Logikfehler eine Speichererschöpfung (memory exhaustion) und damit einen Denial-of-Service-Zustand. Der Angriff ist lokal möglich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-10010 – Fehlerhafte Implementierung in Chrome Input auf Android (Site Isolation Bypass)
CVE-2026-10010 MittelIn Google Chrome für Android vor Version 148.0.7778.216 ermöglicht eine fehlerhafte Implementierung in der Input-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, die Site Isolation über eine manipulierte HTML-Seite zu umgehen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.0 EPSS: 0.13% Publiziert: Referenz: NVD -
Android/Chrome: Persistenter DoS durch Ressourcenerschöpfung
CVE-2026-0064 MittelAn mehreren Stellen besteht die Möglichkeit eines dauerhaften Denial of Service durch Ressourcenerschöpfung. Dies könnte zu einem lokalen Denial of Service ohne zusätzliche Ausführungsrechte führen; eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die bereitgestellten Sicherheitsupdates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in NFC (Android)
CVE-2026-17904 MittelEine unzureichende Durchsetzung von Richtlinien in der NFC-Funktion von Google Chrome auf Android erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit niedriger Sicherheitsrelevanz. Betroffen sind Chrome-Versionen für Android vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Chromium: Cross-Origin-Datenleck über NFC (Google Chrome, Android)
CVE-2026-17910 MittelBei der Durchsetzung von Richtlinien für NFC in Google Chrome auf Android vor Version 151.0.7922.72 bestehen unzureichende Kontrollen. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome (Android): Use-after-free in Payments
CVE-2026-13282 MittelEin Use-after-free in der Payments-Komponente von Google Chrome auf Android vor Version 149.0.7827.201 erlaubte einem lokalen Angreifer mit physischem Zugriff auf das Gerät, potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.201 oder höher aktualisieren.
CVSS: 6.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Android MmsSmsProvider: Lokale Informationspreisgabe durch fehlende Berechtigungsprüfung
CVE-2026-28587 MittelIm MmsSmsProvider (MmsSmsProvider.java) fehlt eine Berechtigungsprüfung, wodurch sensible Informationen ausgelesen werden können. Dies ermöglicht eine lokale Informationspreisgabe ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Sicherheitsupdates der betroffenen Plattform einspielen.
CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD -
Prisma Access Agent – MitM durch unzureichende Zertifikatsprüfung
CVE-2026-0248 MittelEine unzureichende Zertifikatsprüfung im Prisma Access Agent für Android und Chrome OS ermöglicht einem Angreifer einen Man-in-the-Middle-Angriff, um VPN-Datenverkehr abzufangen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Es bestehen keine Hinweise auf eine aktive Ausnutzung oder einen Einsatz in Ransomware-Kampagnen. Empfohlene Massnahme: den Hinweisen von Palo Alto Networks folgen.
CVSS: 5.9 EPSS: 0.11% Publiziert: Referenz: Palo Alto Networks -
Moovit für Android – fehlerhafte Autorisierung in com.tranzmate
CVE-2026-12189 MittelIn der Moovit Bus & Public Transit App 1.18 für Android besteht in der Komponente com.tranzmate eine Schwachstelle, die durch Manipulation zu fehlerhafter Autorisierung führen kann. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Genspark AI Workspace App für Android – unzureichende Autorisierung in ai.mainfunc.genspark
CVE-2026-12190 MittelIn der Genspark AI Workspace App 2.8.4 für Android besteht in der Komponente ai.mainfunc.genspark eine Schwachstelle durch unzureichende Autorisierung. Die Manipulation unbekannten Codes führt zu einer fehlerhaften Zugriffskontrolle. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.3 EPSS: 0.10% Publiziert: Referenz: NVD -
textPlus Text Message and Call App bis 8.3.5 (Android): Schwachstelle in DialerActivity
CVE-2026-18604 MittelIn der textPlus Text Message and Call App bis Version 8.3.5 für Android wurde laut NVD eine Schwachstelle in der Funktion DialerActivity der Komponente com.gogii.textplus identifiziert. Die Quellbeschreibung zur konkreten Auswirkung der Manipulation bricht an dieser Stelle ab. CVSS-Basiswert: 5.3 (Mittel), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L. Eine EPSS-Einschätzung liegt in den Quelldaten nicht vor, die Lücke ist nicht im CISA-KEV-Katalog gelistet und es ist kein Ransomware-Bezug bekannt.
CVSS: 5.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Johnson Controls XAAP (Android): Klartext-Speicherung sensibler Daten
CVE-2026-34490 MittelIn der Android-App XAAP von Johnson Controls werden laut NVD sensible Informationen im Klartext gespeichert. Ein Angreifer mit Zugriff auf ein jailbreaktes oder anderweitig kompromittiertes Gerät kann dadurch sensible Daten auslesen. Ein CVSS-Basiswert und eine EPSS-Angabe liegen in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.10% Publiziert: Referenz: NVD -
Android: Persistenter Denial of Service in LocalImageResolver (onHeaderDecoded)
CVE-2026-0049 MittelIn der Methode onHeaderDecoded von LocalImageResolver.java besteht durch Ressourcenerschöpfung die Möglichkeit eines dauerhaften Denial of Service. Dies kann zu einem lokalen Denial of Service ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.10% Publiziert: Referenz: NVD -
Android/ChromeOS – SQL-Injection ermöglicht Zugriff auf Kontaktdatenbank
CVE-2026-0075 MittelIn mehreren Funktionen besteht aufgrund einer SQL-Injection die Möglichkeit, auf die Kontaktdatenbank zuzugreifen. Dies kann zu einer lokalen Privilegienerweiterung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.9 EPSS: 0.09% Publiziert: Referenz: NVD -
CVE-2026-0055 – Path-Traversal in Android PackageInstallerService (Privilege Escalation)
CVE-2026-0055 MittelIn der Funktion createSessionInternal von PackageInstallerService.java ermöglicht ein Path-Traversal-Fehler das Aktualisieren eines Device Policy Controllers (DPC) in ein ungültiges Verzeichnis. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.08% Publiziert: Referenz: NVD -
Android: Tapjacking-Angriff in Letterbox.java – Rechteausweitung
CVE-2026-0046 MittelIn InputInterceptor von Letterbox.java (Android) kann ein Tapjacking- bzw. Overlay-Angriff einen Benutzer dazu verleiten, eine Berechtigung unbeabsichtigt zu erteilen. Dies führt zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.08% Publiziert: Referenz: NVD -
CVE-2026-0048 – Tapjacking/Overlay-Angriff in Android (Privilege Escalation)
CVE-2026-0048 MittelIn der Datei WindowState.java besteht eine Schwachstelle, durch die ein Angreifer einen Nutzer mittels Tapjacking- oder Overlay-Angriff dazu verleiten kann, unberechtigte Berechtigungen zu erteilen. Dies kann zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Android DisableSupervisionActivity – Lokale Rechteausweitung
CVE-2026-0086 MittelIn DisableSupervisionActivity.kt (Android) ist aufgrund einer fehlenden Null-Prüfung im onCreate-Handler das Löschen von Überwachungsdaten möglich, was zu einer lokalen Rechteausweitung ohne zusätzliche Berechtigungen führen kann. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Android: Lokale Rechteausweitung durch Integer-Überlauf in ubsan_throwing_runtime.cpp
CVE-2026-0043 MittelIn mehreren Funktionen von ubsan_throwing_runtime.cpp (Android) kann ein Integer-Überlauf zu einem persistenten Denial-of-Service und einer lokalen Rechteausweitung führen. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
Logikfehler ermöglicht unberechtigte Notrufe – Android CallIntentProcessor
CVE-2026-28581 MittelIn der Funktion fixInitiatingUserIfNecessary von CallIntentProcessor.java in Android ermöglicht ein Logikfehler das Absetzen eines Notrufs ohne die erforderlichen Berechtigungen. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.0 EPSS: 0.07% Publiziert: Referenz: NVD -
CVE-2026-0061 – Tapjacking/Overlay-Angriff in Android WindowState (Privilege Escalation)
CVE-2026-0061 MittelIn mehreren Funktionen von WindowState.java kann ein Tapjacking- oder Overlay-Angriff einen Nutzer dazu verleiten, unbeabsichtigt Berechtigungen zu erteilen. Dies ermöglicht eine lokale Rechteausweitung ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.9 EPSS: 0.07% Publiziert: Referenz: NVD -
Android/ChromeOS – Denial of Service in AccessibilityManagerService
CVE-2026-0018 MittelIn mehreren Funktionen von AccessibilityManagerService.java wurde eine fehlerhafte Eingabevalidierung festgestellt, die zu einem dauerhaften lokalen Denial of Service führen kann. Angreifer benötigen keine zusätzlichen Ausführungsrechte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
Android: Lokaler Denial-of-Service durch Ressourcenerschöpfung in ubsan_throwing_runtime.cpp
CVE-2026-0042 MittelIn mehreren Funktionen von ubsan_throwing_runtime.cpp (Android) kann eine Ressourcenerschöpfung zu einem persistenten lokalen Denial-of-Service führen. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
CVE-2026-0060 – Persistenter Denial-of-Service in Android GraphicsDriver
CVE-2026-0060 MittelIn der Funktion updateState von GraphicsDriverEnableAngleAsSystemDriverController.java besteht eine ungewöhnlich verursachte persistente Denial-of-Service-Schwachstelle. Ein lokaler Angreifer kann ohne zusätzliche Rechte das System dauerhaft in einen nicht nutzbaren Zustand versetzen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
CVE-2026-0067 – Permanenter Denial-of-Service durch Logikfehler in Android
CVE-2026-0067 MittelIn mehreren Funktionen von ubsan_throwing_runtime.cpp kann ein Logikfehler im Code einen dauerhaften Denial-of-Service herbeiführen. Ein lokaler Angreifer kann das System ohne zusätzliche Rechte dauerhaft zum Absturz bringen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
CVE-2026-0069 – Denial-of-Service durch Ressourcenerschöpfung in Android APK-Verifizierung
CVE-2026-0069 MittelIn der Funktion verifySignature von ApkChecksums.java kann Ressourcenerschöpfung einen Absturz verursachen. Dies ermöglicht einem lokalen Angreifer ohne zusätzliche Rechte einen Denial-of-Service. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
CVE-2026-0070 – Denial-of-Service durch fehlerhafte Eingabevalidierung in Android DevicePolicyManager
CVE-2026-0070 MittelIn mehreren Funktionen von DevicePolicyManagerService.java kann eine fehlerhafte Eingabevalidierung das Ausblenden eines systemkritischen Pakets ermöglichen. Dies führt zu einem lokalen Denial-of-Service ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
Android/ChromeOS – Denial of Service durch Ressourcenerschöpfung (getPreferredSize)
CVE-2026-0074 MittelIn der Funktion getPreferredSize von LauncherProcessImageListener.kt kann es aufgrund von Ressourcenerschöpfung zu einem lokalen Denial-of-Service kommen. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
Android/Chrome: Lokaler Denial of Service durch Integer-Überlauf
CVE-2026-0079 MittelIn mehreren Funktionen von ubsan_throwing_runtime.cpp besteht durch einen Integer-Überlauf die Möglichkeit eines persistenten Denial of Service. Dies könnte zu einem lokalen Denial of Service ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
Android – lokaler Denial of Service durch fehlende Eingabevalidierung (DataRowHandler)
CVE-2026-0085 MittelIn der Funktion applySimpleFieldMaxSize von DataRowHandler.java ist es aufgrund fehlender Eingabevalidierung möglich, einen ungewöhnlich langen Kontaktnamen einzufügen. Dies kann zu einem lokalen Denial of Service führen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
Android/ChromeOS – Lokaler Denial-of-Service via Ressourcenerschöpfung in NotificationManagerService
CVE-2025-48648 MittelIn isSameApp von NotificationManagerService.java kann durch Ressourcenerschöpfung ein persistenter Denial-of-Service-Zustand herbeigeführt werden. Die Schwachstelle erfordert keine zusätzlichen Ausführungsrechte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
Integer-Overflow in WebView in Google Chrome auf Android
CVE-2026-11290 MittelEin Integer-Overflow in der WebView-Komponente von Google Chrome auf Android erlaubt einem lokalen Angreifer über eine bösartige Datei, einen Denial-of-Service auszulösen. Betroffen sind Versionen vor Chrome 149.0.7827.53. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 5.0 EPSS: 0.07% Publiziert: Referenz: NVD -
Denial-of-Service durch fehlerhafte Eingabevalidierung in DevicePolicyManagerService – Android
CVE-2026-28578 MittelIn mehreren Funktionen von DevicePolicyManagerService.java in Android kann aufgrund unzureichender Eingabevalidierung eine Desynchronisation mit dem persistenten Speicher auftreten. Dies kann zu einem lokalen Denial-of-Service führen, wobei keine zusätzlichen Ausführungsrechte erforderlich sind. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD -
Google Chrome für Android – Leck von Cross-Origin-Daten über bösartige HTML-Seite
CVE-2026-17984 MittelIm Browser-Bestandteil von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem lokalen Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Angabe. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.06% Publiziert: Referenz: NVD -
Google Chrome (Android): Kryptografie-Schwachstelle in WebAppInstalls
CVE-2026-17872 MittelIn der WebAppInstalls-Komponente von Google Chrome auf Android (vor Version 151.0.7922.72) besteht ein kryptografischer Fehler. Ein lokaler Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.1 EPSS: 0.05% Publiziert: Referenz: NVD -
Samsung Android USB Driver für Windows – Out-of-Bounds-Speicherzugriff
CVE-2026-21038 MittelEine unzureichende Eingabevalidierung im Samsung Android USB Driver für Windows vor Version 1.9.5.0 erlaubt einem lokalen Angreifer den Zugriff auf Speicher ausserhalb der vorgesehenen Grenzen (Out-of-Bounds). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Version 1.9.5.0 oder neuer aktualisieren.
EPSS: 0.03% Publiziert: Referenz: NVD -
Samsung Assistant: Ausführung beliebiger Skripte über exportierte App-Komponente
CVE-2026-21032 MittelIm SmartHomeWidgetReceiver von Samsung Assistant vor Version 9.3.14 wird eine Android-App-Komponente unsauber exportiert, wodurch ein lokaler Angreifer beliebige Skripte ausführen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Samsung Assistant auf Version 9.3.14 oder neuer aktualisieren.
EPSS: 0.01% Publiziert: Referenz: NVD -
Samsung Assistant: Unsicher exportierte App-Komponente ermöglicht Skriptausführung
CVE-2026-21033 MittelEine unsachgemäss exportierte Android-App-Komponente (ExpressHomeWidgetReceiver) in Samsung Assistant vor Version 9.3.14 erlaubt einem lokalen Angreifer die Ausführung beliebiger Skripte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Samsung Assistant auf Version 9.3.14 oder neuer aktualisieren.
EPSS: 0.01% Publiziert: Referenz: NVD -
Android SecTelephonyProvider – Lokaler Zugriff auf privilegierte Dateien
CVE-2026-21017 MittelIn der Komponente SecTelephonyProvider von Android werden unzureichende Berechtigungen fehlerhaft behandelt. Dadurch können lokale Angreifer vor dem SMR-Jun-2026-Release-1 auf privilegierte Dateien zugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Sicherheitsupdate SMR Jun-2026 Release 1 oder neuer einspielen.
CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD -
Android Telephony – Fehlerhafte Rechtevergabe erlaubt lokalen Informationszugriff
CVE-2026-21025 MittelEine fehlerhafte Rechtevergabe in der Telephony-Komponente von Android vor dem SMR-Jun-2026-Release 1 erlaubt lokalen Angreifern den Zugriff auf sensible Informationen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Das Sicherheitsupdate SMR-Jun-2026-Release 1 einspielen.
CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD -
Android AuditLogService – unzureichende Zugriffskontrolle
CVE-2026-21028 MittelIn der Komponente AuditLogService von Android besteht vor dem SMR-Jun-2026-Release-1 eine unzureichende Zugriffskontrolle (Improper Access Control). Lokale Angreifer können dadurch auf sensible Informationen zugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.